Microsoft Mengungkap Kampanye Crypto Clipper Windows Menggunakan Infrastruktur Tor pada 19 Juni

Menurut Microsoft Threat Intelligence dan Microsoft Defender Experts, pada 19 Juni perusahaan menemukan kampanye malware clipper mata uang kripto berbasis Windows yang menargetkan pengguna sejak Februari 2026. Ancaman menyebar melalui file shortcut berbahaya (.lnk) pada drive USB yang dapat dilepas dan menyadap alamat dompet, seed phrase, serta private key. Malware ini menggunakan proxy Tor yang disertakan untuk menyamarkan aktivitas jaringan, serta dapat mengganti alamat kripto yang disalin dengan alamat yang dikendalikan penyerang, sehingga mengalihkan transaksi. Malware ini juga menyertakan kemampuan remote command execution dan membuat scheduled task untuk menjaga persistensi. Microsoft Defender Antivirus mendeteksi komponen terkait sebagai Trojan:Win32/CryptoBandits.A.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar