微软警告 USB 恶意软件窃取加密货币种子短语并替换钱包地址

duoduo2026-06-21 20:26:36news

微软 Defender 于 6 月 17 日警告一种新的基于 USB 的恶意软件,该软件通过窃取种子短语并替换钱包地址来针对加密货币用户。该恶意软件使用带快捷方式文件的 USB 驱动器进行传播,并借助由 Tor 赋能的通信来规避检测。微软表示,该威胁会窃取 12 或 24-word 的 BIP39 种子短语,并且每 500 毫秒扫描一次比特币、tron 和门罗(monero)地址,以便将交易重定向至攻击者控制的钱包。

恶意软件通过 USB 快捷方式替换加密地址并窃取种子短语

微软 Defender 团队在 6 月 17 日发布的博客文章中警告称,该恶意软件会将可移动媒体存储设备上的文件替换为快捷方式(.lnk 文件),当执行时会触发感染。该恶意软件会采取针对杀毒软件扫描和删除的对策,并使用匿名化的 Tor 赋能通信来避免被检测。

该恶意软件会通过将自身复制到感染计算机中插入的任何 USB 驱动器来进行传播。它会运行一个进程,该进程可以执行各种任务,包括将用户复制的地址更改为感染设备剪贴板中的内容。

该恶意软件会在受影响设备上持续运行,并扫描内存中微软所称的“高价值金融载体”。它会在剪贴板数据中检测 12 或 24-word 的 BIP39 种子短语,并将其发送给攻击者,同时发送五张截图以提供有关钱包内容和资金的上下文信息。

加密剪贴板劫持程序每 500 毫秒会在内存中扫描比特币、tron 和门罗(monero)的地址。若发现任何地址,它就会假设用户正在复制该地址以发起交易,并将其替换为在攻击者控制下的相似地址,从而接管感染设备中用户发送的资金。

“这个恶意软件家族展示了,当恶意软件与匿名化通信和运行时任务调度相结合时,轻量级的基于脚本的窃取器如何能带来夸张的影响,”微软 Defender 团队表示。

微软建议禁用自动播放并阻止来自可移动驱动器的快捷方式

为缓解感染,微软 Defender 团队建议对所有可移动媒体内容禁用自动播放,并阻止从可移动驱动器执行快捷方式;这些快捷方式已被识别为该恶意软件的主要传播向量。

FAQ

微软 Defender 在 6 月 17 日警告了什么?
微软 Defender 警告了一种新的基于 USB 的恶意软件:它窃取 12 或 24-word 的 BIP39 种子短语,并替换比特币、tron 和门罗(monero)的加密货币钱包地址,以将交易重定向至攻击者控制的钱包。

恶意软件如何传播到其他设备?
该恶意软件会将可移动媒体存储设备上的文件替换为快捷方式(.lnk)文件;这些文件在执行时会触发感染,并会将自身复制到感染计算机中插入的任何 USB 驱动器。

微软建议了哪些缓解措施?
微软建议对所有可移动媒体内容禁用自动播放,并阻止从可移动驱动器执行快捷方式;这些是该恶意软件的主要传播向量。


三星半导体工厂停产一天将耗费 1 万亿韩元,韩国总理称

据韩国总理金敏锡周日表示,三星电子的一家半导体工厂停工一天将造成直接损失1万亿韩元(约6.68亿美元)。他补充称,短暂的产线停摆可能导致数月的恢复时间,如果因罢工而必须丢弃材料,潜在损失最高可能达到100万亿...

美国参议员 Chris Murphy 指控伊朗战争相关预测市场涉“腐败”风险

据Decrypt,美国参议员ChrisMurphy批评围绕伊朗战争的预测市场押注,称可能存在掌握白宫信息者提前下注获利的“腐败”风险,并表示计划推动立法限制预测市场。报道称,链上分析机构Bubblemaps此前识别出6个账户,称...

SpaceX 人工智能部门启动招聘计划;马斯克将于 5 月 22 日亲自审阅申请

据BusinessInsider报道,5月22日,随着公司推进可能成为史上最大规模IPO之一的计划,SpaceX正在为其AI部门招募工程师和物理学家。埃隆·马斯克将亲自审核通过初步筛选的求职申请,而候选人不需要事先具备AI经验。申...

MYX Finance 将于 5 月 6 日解锁价值 487 万美元、约 1806 万枚代币

4月29日,据Web3资产数据平台RootData称,MYXFinance(MYX)将于5月6日在UTC+8的12:00(凌晨)左右在一周内解锁约1806万枚代币(。按当前市场价格计算,已解锁的代币价值约为487万美元。...

Jupiter 社区通过新一轮空投提案 将在未来两年内投放 14 亿枚 JUP

Solana生态DEXJupiter社区以87%支持率通过新一轮空投提案,将在未来两年内各投放7亿枚JUP代币,总额达14亿枚。此次提案对原方案进行多项调整,包括将未领取的JUP代币分配至ASR(持币激励)奖励池,优先考虑质押用户...

TAG:BTC
上一篇:以太坊拒绝趋势线阻力,空头仍保持主导地位
下一篇:包括 Humanity(H)在内的六个代币 SAHARA 将在下周解锁 9500 万美元以上