Майкрософт выявила новый вредоносный Ю-эс-би-червь для кражи криптовалют

Компания Майкрософт сообщила о выявлении нового вредоносного программного обеспечения под названием Крипто Клиппер. Этот червь, распространяющийся через съемные носители, нацелен на кражу криптовалют, используя методы мониторинга буфера обмена на зараженных компьютерах. Похищенные данные передаются злоумышленникам через анонимизированную сеть Тор.
Согласно данным специалистов, атака начинается с вредоносных ярлыков формата “эл-эн-ка”, которые злоумышленники размещают на флеш-накопителях. Как только такой носитель подключают к компьютеру, вредоносная программа проверяет наличие своих компонентов в системе и при необходимости скачивает дополнительные модули.
Крипто Клиппер использует скрытый канал связи, основанный на локальном клиенте сети Тор и прокси-сервере, что затрудняет отслеживание его активности и определение направлений передачи данных. Такой подход позволяет злоумышленникам маскировать свои действия, делая расследование более сложным.
Главной целью Крипто Клиппер является кража криптовалюты и связанных с ней данных. Вредоносная программа отслеживает буфер обмена, искомые адреса кошельков и сид-фразы для восстановления доступа. Если злоумышленники получат сид-фразу, восстановить доступ к активам может стать невозможным.
Кроме того, Крипто Клиппер способен подменять адреса получателей при копировании пользователем, что может привести к отправке средств на кошельки атакующих вместо ожидаемых адресов. В процессе работы программа также делает скриншоты экрана, что дает злоумышленникам возможность следить за действиями пользователя и его взаимодействием с криптовалютными сервисами.
Майкрософт отмечает, что Крипто Клиппер маскируется под обычные файлы, что усложняет его обнаружение как для конечных пользователей, так и для системных администраторов.
Чтобы минимизировать риск заражения через съемные носители, эксперты Майкрософт рекомендуют придерживаться нескольких простых правил: использовать антивирусное программное обеспечение, проверять флеш-накопители перед открытием файлов, быть внимательными к ярлыкам и не запускать подозрительные файлы. Рекомендуется также использовать Майкрософт Дефендер Антивирус и Защитник Виндоус для обнаружения подобных угроз.
Данная угроза сочетает в себе множество функций, включая шпионское ПО, удаленное выполнение команд, перехват данных и скрытую передачу информации, что делает ее особенно опасной для пользователей, работающих с криптовалютами.
Читайте также
Все новости
Binance прекращает транзакции с HTX и 15 другими биржами под санкциями ЕС и США
Binance объявила о прекращении обработки транзакций с 16 криптовалютными площадками и провайдерами услуг, среди которых оказалась HTX (бывшая Huobi) — одна из крупных мировых централизованных бирж. Это решение стало следствием требований регуляторов и санкций, введенных ЕС и США против структур, которые обвиняются в помощи России и Ирану. Биржа подчеркнула необходимость соблюдать регуляторные требования в юрисдикциях, […]
Крипторынок продолжает падение на фоне инфляции в США: обзор ситуации
Ценообразование криптовалют — это сложный и не всегда предсказуемый процесс. На прошлой неделе мы стали свидетелями интересного поворота событий: несмотря на ожидания, связанные с растущими ценами, рынок криптовалют отреагировал падением. В частности, биткоин (BTC) с 7 по 14 августа 2026 года потерял в цене 2,39%. Большинство торговых сессий на этой неделе прошли в минусе, при […]
Мошенники украли криптоактивы на $11,8 млн через фальшивое предложение работы
Неизвестные злоумышленники похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной сингапурской компании через ее сотрудника-айтишника. Схема похищения стартовала с фальшивого предложения о работе, и закончилась обходом механизмов контроля транзакций, по информации Агентства по кибербезопасности Сингапура (CSA). Первый контакт с жертвой произошел на платформе LinkedIn, где неизвестный представился рекрутером из компании, связанной с […]
