BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
Korp&Co visual
USB-червь Crypto Clipper охотится за криптокошельками
#84645 · 20.06.2026
Технологии

USB-червь Crypto Clipper охотится за криптокошельками

Вредоносное ПО Crypto Clipper, распространяющееся через USB-накопители, научилось перехватывать данные криптокошельков прямо из буфера обмена. Используя скрытую сеть Tor для передачи украденной информации, вирус подменяет адреса транзакций и делает серию скриншотов рабочего стола, оставаясь при этом практически невидимым для традиционных систем мониторинга серверов управления.

Заражение начинается с активации LNK-файлов на съемных носителях. Вредоносный код разворачивается в системе, минуя классические командные центры: вместо них преступники задействуют локальный Tor-клиент и SOCKS5-прокси. Такой подход делает отслеживание сетевого трафика крайне сложной задачей, так как данные уходят через цепочку анонимных узлов.

Программа работает как шпионский инструмент, постоянно сканируя буфер обмена на наличие seed-фраз или адресов кошельков. Как только пользователь копирует нужную строку, скрипт мгновенно подменяет её на адрес злоумышленника. Параллельно с этим вирус делает серию снимков экрана, чтобы зафиксировать действия владельца ПК. В системе Microsoft Defender эта угроза детектируется как Trojan:Win32/CryptoBandits.A. Эксперты советуют обращать внимание на подозрительную активность PowerShell, использование прокси на порту 9050 и необъяснимые запуски скриптовых интерпретаторов, которые могут указывать на присутствие червя в системе.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!