マイクロソフトのセキュリティ研究者は、暗号化ユーザーをターゲットとする悪意のあるソフトウェアキャンペーンが拡大していることを発見しました。 これらの馬は、Microsoft が 2026 年 2 月までの最も早い日付と述べた暗号クリッパーの名前をつけられました。 一般的なクリップボードのハイジャック手順とは異なり、このバージョンには、機密情報、画面、リモートの執行コードを盗む機能もあります。
盗聴可能なメモと秘密鍵
マイクロソフトによると、暗号クリッパーは、高値暗号化データを犠牲者の機器のクリップボードを継続的に監視します。 Objectives には 12 語と 24 語の補助的な単語、 Taifung への秘密鍵、ビットコインウォレットのバウチャーが含まれます。
コンテンツが識別されると、馬はTorに基づいてコマンドと制御インフラストラクチャを介してデータを渡します。 また、デバイス画面をインターセプトし、攻撃者はウォレットインターフェイス、アカウント残高などについて詳しく知ることができます。
交換可能な転送アドレス
攻撃のもう一つの重要な機能は、ウォレットアドレスのコピーでユーザーを置き換えることでした。 マイクロソフトは、馬がクリップボードのアドレスをチェックし、ユーザーが転送中に異常を検出する確率を減らすために、補助者の制御下で同様のアドレスにそれを変更することを示しました。
- ビットコインネットワークの進化確認
- また「トロン」アドレスです。
- モネロもカバー。
これは、ユーザーが領収書のアドレスを慎重にチェックしなかった場合、資産は攻撃者の財布に転送される可能性があることを意味します。
Torによる長期制御を維持
マイクロソフトは、イベントが終了した方法も懸念していたことを指摘しました。 研究者は、馬がポータブルTorクライアントをデプロイし、隠しサービスを介して攻撃者と通信することを発見しました。
この基礎では、攻撃者はクリップボードのコンテンツを盗むだけでなく、任意のコードの執行を含む感染した機器へのさらなる指示を発行するだけでなく、攻撃者。 マイクロソフトによると、クリップボードの盗難、スクリーン、トーコミュニケーションおよびリモート・ミッション・コントロールの組合せの後で、攻撃者は侵入した装置上の制御をすぐに実現し、維持できました。
追加情報:マイクロソフトによると、このタイプの馬はトランスファーチェーンに関与するだけでなく、直接補助的なメモと秘密鍵を収集し、情報が漏れると、アッセイントは元のデバイスを迂回することによって直接財布にアクセスすることができます。
