BlockBeats information, le 19 juin, le blog Microsoft Security a publié un article indiquant que l'équipe de recherche en sécurité de Microsoft a découvert un nouveau cheval de Troie de vol de cryptomonnaie appelé Crypto Clipper. Ce logiciel malveillant est actif depuis février 2026, se propageant principalement via des appareils USB infectant les utilisateurs Windows avec des raccourcis .lnk malveillants.
Crypto Clipper intègre un client Tor, se connectant à un service caché .onion via un proxy SOCKS5 local, permettant une communication C2 discrète. Ses principales fonctionnalités incluent une surveillance fréquente du presse-papiers, le vol de phrases mnémoniques et de clés privées, le remplacement d'adresses de transfert de cryptomonnaie, la capture d'écran et leur téléchargement, ainsi que la réception d'instructions d'exécution de code à distance.
Microsoft indique que ce logiciel malveillant possède une capacité de propagation par ver, cachant automatiquement les documents originaux sur la clé USB et générant des raccourcis malveillants portant le même nom, tout en créant des tâches planifiées pour une persistance du contrôle. Les chercheurs l'ont détecté comme Trojan:Win32/CryptoBandits.A, et recommandent aux utilisateurs de désactiver l'exécution automatique des périphériques amovibles, de limiter les permissions d'exécution des interpréteurs de scripts, et de surveiller en particulier le trafic du proxy Tor localhost:9050 ainsi que les comportements anormaux d'accès au presse-papiers.