微软公布新型加密木马软件威胁,可通过 Tor 隐匿传播并劫持钱包地址
AI 摘要
一句话摘要: 微软公布新型Windows加密木马,结合蠕虫传播、剪贴板劫持和Tor匿名通信攻击数字资产用户。 关键事实: 该木马通过伪装.lnk文件在可移动设备传播,利用Tor连接隐藏C2服务器,监控剪贴板并替换加密货币地址劫持资金,具备蠕虫复制和持久化能力。 涉及主体: 微软公司,Trojan:Win32/CryptoBandits系列 可能影响: 加剧数字资产用户对剪贴板劫持和U盘传播木马的警惕,推动行业加强脚本执行和代理流量监测防护。 是否值得继续跟踪: 是,该木马结合多种高级技术且活跃于2026年,需关注其变种和传播范围变化。 噪音/炒作风险: 低,基于微软官方威胁情报团队分析,具有技术细节和实际检测依据,非市场炒作。