发布时间:2026-06-25
浏览量图标 1次浏览

微軟發現新型加密貨幣木馬透過 Tor 傳播並竊取錢包地址

摘要

ChainCatcher 消息,微軟公司威脅情報團隊官方公布一款自 2026 年 2 月起活躍的 Windows 加密木馬威脅,該惡意軟體結合「蠕蟲式傳播+剪貼板劫持+Tor 匿名通信」,針對數位資產用戶實施攻擊。微軟分析指出,該惡意程式透過偽裝的快捷方式(.lnk)檔案在可移動儲存設備間傳播,並利用 WScript 與 ActiveX 執行腳本邏輯,自動部署本地 Tor 客戶端,透過 127.0.1:9050 代理連接。onion 隱藏服務 C2 伺服器,實現匿名控制與資料回傳。攻擊鏈包括多重惡意能力:持續監控剪貼板內容、竊取助記詞與私鑰、截圖上傳,並在用戶複製加密貨幣地址時進行「地址替換」,將目標地址替換為攻擊者控制的钱包地址,從而實現資金劫持。此外,該木馬還具備蠕蟲傳播能力,可自動在 U 盤等設備中複製自身,並建立計劃任務實現持久化運行,同時具備基礎反分析能力(檢測任務管理器以規避除錯)。在檢測層面,微軟已將其識別為 Trojan:Win32/CryptoBandits 系列,並透過行為特徵(如 WScript 異常呼叫、localhost:9050 代理流量及 PowerShell 截圖行為)進行攔截。安全研究人員建議重點防護腳本執行路徑及本地代理異常流量監測。

🚀 主流数字货币交易所推荐

安全稳定的交易平台 | 新用户注册享专属福利

Binance币安交易所LOGO

Binance 币安

全球最大加密货币交易所

立即注册 下载APP
OKX欧易交易所LOGO

OKX 欧易

老牌知名数字资产平台

立即注册 下载APP
Bybit交易所LOGO

Bybit

专业合约交易平台

立即注册 下载APP

⚠️ 风险提示:数字货币交易存在风险,请理性投资,谨慎决策

声明:文章不代表币圈子观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部