微软威胁情报已详细说明了一起被追踪为 Trojan:Win32/CryptoBandits.A 的 Windows 恶意软件活动,描述了一种剪贴板劫持程序:它通过可移动驱动器传播,监控剪贴板活动,并在受害者发送资金之前替换加密货币地址。该恶意软件针对加密领域最常见的习惯之一:复制并粘贴钱包地址,将合法的收款目的地址替换为攻击者控制的地址。这项活动代表了一种面向加密货币的窃取方式,它利用了对 USB 驱动器的信任以及常规交易工作流程。 CryptoBandits 恶意软件监控剪贴板并交换加密货币地址 该恶意软件会监视剪贴板,并用攻击者控制的地址替换已复制的钱包地址。微软的报告称,CryptoBandits 活动使用高频率的剪贴板监控,也可能寻找诸如私钥或种子短语等敏感加密材料。用户复制一个合法的目的地址,但恶意软件会在受害者将其粘贴到交易中之前拦截并替换该地址。区块链转账难以或无法逆转,受害者可能仅在检查交易记录后才意识到发生了什么。 恶意软件通过 USB 驱动器传播,利用恶意快捷方式 微软表示,该恶意软件可通过可移动驱动器传播:它会隐藏真实文档,并用使用熟悉文档名称的恶意快捷方式文件替