2026-06-18 17:32:30
微软检测到 CryptoBandits 恶意软件自 2026 年 2 月起窃取加密钱包资产
据 Microsoft 威胁情报和 Microsoft Defender 专家称,该公司于 6 月 17 日发现一种名为 Trojan: Win32/CryptoBandits.A 的新型恶意软件家族,该家族自 2026 年 2 月以来一直在感染 Windows 用户,以从其钱包中窃取加密货币。 这种被称为“剪贴板窃取器(clipper)”的恶意软件通过每 500 毫秒监控用户的剪贴板来工作。当它检测到已复制的加密货币钱包地址时,它会在不引人注意的情况下将合法地址替换为攻击者控制的地址,导致受害者将资金直接发送给罪犯。该恶意软件还会搜寻用于解锁加密货币钱包的种子短语和私钥。