微软公布新型加密木马软件威胁:可通过Tor隐匿传播并劫持钱包地址

来源:Odaily 星球日报 · 2026-06-19

AI 摘要

一句话摘要: 微软公布新型Windows加密木马,通过Tor隐匿传播并劫持加密货币钱包地址。 关键事实: 该木马自2026年2月起活跃,通过伪装的.lnk文件在可移动设备间传播,具备剪贴板劫持、地址替换和蠕虫传播能力,使用Tor匿名通信控制C2服务器,微软已将其识别为Trojan:Win32/CryptoBandits系列。 涉及主体: 微软公司威胁情报团队 可能影响: 该木马威胁数字资产用户资金安全,可能促使行业加强脚本执行路径和本地代理流量监测,提升对剪贴板劫持类攻击的防御意识。 是否值得继续跟踪: 是,因为该木马结合多种高级技术(如Tor隐匿和蠕虫传播),且针对加密用户,可能演变为更广泛威胁,需关注微软后续检测更新和攻击趋势。 噪音/炒作风险: 低,因为微软官方发布,基于实际威胁情报,且攻击链具体,具有真实安全风险。

阅读原文 →

← 更多文章