微软提醒 Windows 用户注意 CryptoBandits 剪刀手恶意软件

zaibiekangqiao2026-06-20 10:48:54bitcoinist

微软威胁情报已详细说明了一起被追踪为 Trojan:Win32/CryptoBandits.A 的 Windows 恶意软件活动,描述了一种剪贴板劫持程序:它通过可移动驱动器传播,监控剪贴板活动,并在受害者发送资金之前替换加密货币地址。该恶意软件针对加密领域最常见的习惯之一:复制并粘贴钱包地址,将合法的收款目的地址替换为攻击者控制的地址。这项活动代表了一种面向加密货币的窃取方式,它利用了对 USB 驱动器的信任以及常规交易工作流程。

CryptoBandits 恶意软件监控剪贴板并交换加密货币地址

该恶意软件会监视剪贴板,并用攻击者控制的地址替换已复制的钱包地址。微软的报告称,CryptoBandits 活动使用高频率的剪贴板监控,也可能寻找诸如私钥或种子短语等敏感加密材料。用户复制一个合法的目的地址,但恶意软件会在受害者将其粘贴到交易中之前拦截并替换该地址。区块链转账难以或无法逆转,受害者可能仅在检查交易记录后才意识到发生了什么。

恶意软件通过 USB 驱动器传播,利用恶意快捷方式

微软表示,该恶意软件可通过可移动驱动器传播:它会隐藏真实文档,并用使用熟悉文档名称的恶意快捷方式文件替换它们。用户打开看起来是正常 PDF、电子表格或文档的内容(来自 USB 驱动器),但该快捷方式会改为执行恶意代码。据微软称,该活动还使用 Tor 基础设施用于指挥与控制通信。通过将通信路由到隐藏服务,攻击者可以使恶意软件更难被破坏,也更难让传统网络防御检查。

微软建议在发送资金前进行地址核验

微软的指导包括:在发送资金之前,检查目的地址的首尾字符。对于更大额的转账,用户应使用硬件钱包或钱包屏幕,该屏幕会独立显示地址,而不依赖感染的电脑。用户还应避免打开来自未知 USB 驱动器的文件,保持 Windows 安全工具更新,并对可移动存储上的快捷方式保持怀疑。如果某个驱动器突然显示为快捷链接的熟悉文件,这就是警示信号。该活动以 Windows 为重点,面向依赖复制粘贴流程来输入交易地址的加密用户。

FAQ

CryptoBandits 恶意软件会对加密货币钱包地址做什么?

该恶意软件会监视剪贴板活动,并在受害者将其粘贴到交易之前,用攻击者控制的地址替换已复制的加密货币钱包地址。微软表示,它使用高频率的剪贴板监控,也可能搜索私钥或种子短语。

CryptoBandits 如何传播到其他电脑?

微软报告称,该恶意软件会通过可移动的 USB 驱动器传播:它会隐藏真实文档,并用使用熟悉文档名称的恶意快捷方式文件替换它们。当用户打开看起来是来自 USB 驱动器的正常文件时,快捷方式会改为执行恶意代码。


或为 Perpetual Protocol 团队多签地址(0xAB…5fab)今日累积将 100 万 PERP 转至 Binance

据链上数据,或为PerpetualProtocol团队多签地址(0xAB…5fab)在本日12时和14:30累积将100万PERP(价值约104万美元)转移至Binance。该地址:0xAB…5fab在一年前从PerpetualProtocol:Multisig(0x9D…7F0e)接收了1...

OKX 宣布将上线 ANIME(Animecoin)现货交易对

OKX宣布将于1月23日22:00(UTC+8)上线ANIME(Animecoin)现货交易对。ANIME是由Arbitrum基金会、Azuki和Weeb3基金会联合推出的项目,旨在建立一个基于区块链的生态系统孵化和促进动漫文化的发展。...

韩国海关破获假冒奢侈品团伙,已查扣部分 BTC 赃款等加密资产

据韩媒YTN报道,韩国关税厅仁川本部海关破获一起企业化假冒奢侈品销售案,涉案假货约7.7万件,按正品市价计算约1200亿韩元(约9000万美元)。嫌疑人通过线上商城销售假货获利165亿韩元(约1240万美元),并将部分犯...

以太坊基金会研究员 Dankrad Feist 决定成为 Eigenlayer 顾问并收到大量代币

以太坊基金会研究员DankradFeist表示决定成为Eigenlayer的顾问并收到大量代币,他仍然认为再质押带来了很大的风险,但也会为个人质押者带来一些好处,Eigenlayer将为不能把数据发布到以太坊的项目提供一个出色的临时...

Stader Labs 计划推出以太坊流动性重质押代币 rsETH

据Blockworks,StaderLabs计划在未来几周内推出以太坊流动性重质押代币rsETH。通过使用rsETH,用户能够在多个不同的网络上将他们的流动质押ETH代币存入重质押合约,例如Coinbase的cbETH、Lido的stETH和RocketPool的r...

上一篇:英国交通部长敦促首相斯塔默设定退出时间表,6月19日
下一篇:Coinbase 扩展交易:推出 Pre-IPO 永续合约、股票期权、代币化股票