Microsoft обнаружила новый тип вредоносного ПО, предназначенного для тихого похищения криптовалюты с устройств Windows. Обнаруженная угроза, называемая «клиппер», заражала компьютеры с февраля 2026 года и теперь определяется антивирусом Microsoft Defender как «Trojan: Win32/CryptoBandits.A».

Суть атаки проста, но эффективна: программа следит за буфером обмена и, когда пользователь копирует адрес криптокошелька, незаметно заменяет его на адрес злоумышленника. В результате переводы Bitcoin, Ethereum или других токенов уходят напрямую к хакерам. Помимо адресов, вредоносное ПО ищет seed-фразы и приватные ключи. Распространяется через заражённые ярлыки (.lnk) на USB-накопителях, замещая видимые документы.

Малварь состоит из двух компонентов: червя для самораспространения и «стилера» для сбора данных кошельков. Она скрывает окна, создает задачи планировщика для сохранения активности, исключает собственные файлы из сканирования Defender и прекращает работу при открытии Диспетчера задач, чтобы избежать обнаружения.


Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Пользователям рекомендуется соблюдать осторожность при работе с внешними носителями, проверять подлинность файлов и поддерживать актуальные антивирусные базы для защиты от подобных атак.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше