BlockBeats Noticias, el 19 de junio, el Blog de Seguridad de Microsoft publicó que el equipo de investigación de seguridad de Microsoft descubrió un nuevo troyano de robo de criptomonedas llamado Crypto Clipper. Este malware ha estado activo desde febrero de 2026, propagándose principalmente a través de dispositivos USB que infectan a los usuarios de Windows con accesos directos maliciosos .lnk.
Crypto Clipper tiene un cliente Tor incorporado que se conecta a servicios ocultos .onion mediante un proxy SOCKS5 local, logrando comunicaciones C2 encubiertas. Sus funciones principales incluyen monitoreo frecuente del portapapeles, robo de frases mnemónicas y claves privadas, reemplazo de direcciones de transferencia de criptomonedas, captura de pantallas y carga, así como la recepción de instrucciones para ejecución remota de código.
Microsoft indica que este malware tiene capacidad de propagación tipo gusano, ocultando automáticamente los documentos originales en unidades USB y generando accesos directos maliciosos con el mismo nombre, además de crear tareas programadas para mantener el control persistente. Los investigadores lo detectaron como Trojan:Win32/CryptoBandits.A y recomiendan a los usuarios desactivar la ejecución automática en dispositivos extraíbles, limitar los permisos de los intérpretes de scripts y monitorear especialmente el tráfico del proxy Tor localhost:9050 y comportamientos anómalos en el acceso al portapapeles.