Microsoft revela nuevo troyano de criptomonedas Crypto Clipper, que desde febrero de este año ha infectado múltiples dispositivos Windows

robot
Generación de resúmenes en curso

BlockBeats Noticias, el 19 de junio, el Blog de Seguridad de Microsoft publicó que el equipo de investigación de seguridad de Microsoft descubrió un nuevo troyano de robo de criptomonedas llamado Crypto Clipper. Este malware ha estado activo desde febrero de 2026, propagándose principalmente a través de dispositivos USB que infectan a los usuarios de Windows con accesos directos maliciosos .lnk.

Crypto Clipper tiene un cliente Tor incorporado que se conecta a servicios ocultos .onion mediante un proxy SOCKS5 local, logrando comunicaciones C2 encubiertas. Sus funciones principales incluyen monitoreo frecuente del portapapeles, robo de frases mnemónicas y claves privadas, reemplazo de direcciones de transferencia de criptomonedas, captura de pantallas y carga, así como la recepción de instrucciones para ejecución remota de código.

Microsoft indica que este malware tiene capacidad de propagación tipo gusano, ocultando automáticamente los documentos originales en unidades USB y generando accesos directos maliciosos con el mismo nombre, además de crear tareas programadas para mantener el control persistente. Los investigadores lo detectaron como Trojan:Win32/CryptoBandits.A y recomiendan a los usuarios desactivar la ejecución automática en dispositivos extraíbles, limitar los permisos de los intérpretes de scripts y monitorear especialmente el tráfico del proxy Tor localhost:9050 y comportamientos anómalos en el acceso al portapapeles.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado