鼓狮财经快讯:微软揭露新型加密木马,2026年潜伏的数字资产杀手

微软威胁情报团队近日发布了一份引人注目的安全警报,披露了一款名为“CryptoBandits”的恶意软件。这款木马自 2026 年 2 月起便开始活跃,其设计目标非常明确——锁定加密货币用户。攻击者采用了“蠕虫式传播+剪贴板劫持+Tor 匿名通信”的三位一体攻击策略,试图在隐蔽性和破坏性之间找到完美的平衡点。

该恶意程序的传播手段极其狡猾。它利用伪装的快捷方式文件在可移动存储设备之间迅速扩散,一旦用户插入 U 盘等设备,便会触发感染。微软分析显示,该木马通过 WScript 和 ActiveX 执行复杂的脚本逻辑,不仅实现了自我复制,还具备了蠕虫病毒般的传播能力,能够在不同设备间自动蔓延。

为了确保能够长时间潜伏并躲避追踪,该木马构建了一个隐蔽的通信网络。它会自动部署本地的 Tor 客户端,通过 127.0.0.1:9050 代理连接到 .onion 隐藏服务的 C2 服务器。这种基于洋葱路由技术的通信方式,使得攻击者能够实现完全匿名的控制与数据回传,极大地增加了溯源的难度。

攻击链的核心在于对用户资产的直接掠夺。该木马具备持续监控剪贴板内容的能力,一旦发现用户正在复制加密货币相关的信息,便会立即采取行动。它不仅会窃取用户的助记词和私钥,更可怕的是实施了“地址替换”技术。当用户复制合法的收款地址时,木马会迅速将其替换为攻击者控制的钱包地址,从而在用户不知情的情况下,将转账资金转移至黑客账户。

除了资金劫持,该木马还具备极强的持久化生存能力。它会在感染设备上创建计划任务,确保每次开机后都能自动运行。同时,它还内置了基础的反分析机制,能够检测任务管理器进程,一旦发现调试迹象便会规避运行,进一步保护其恶意代码不被轻易提取和分析。

针对此类威胁,微软已将其归类为 Trojan:Win32/CryptoBandits 系列。安全团队通过监控 WScript 的异常调用、本地代理的异常流量以及 PowerShell 的截图行为等特征,成功实现了对该木马的识别与拦截。安全研究人员强烈建议用户重点加强对脚本执行路径的防护,并密切监测本地代理的异常流量,以构筑坚固的防御防线。

最新快讯

2026年06月19日

23:22
鼓狮财经:备受瞩目的 Sam Altman 传记电影《Artificial》近日迎来重大转折。据 Decrypt 报道,亚马逊公司已正式决定撤下这部原定由 Amazon MGM Studios 负责发行的影片。尽管该片目前制作进度已接近尾声,但亚马逊高层却突然按下了“暂停键”,不再推进其上映计划。 负责运营 Prime Video 与 Amazon MGM ...
23:18
鼓狮财经快讯:据 CoinGlass 数据显示,加密货币市场近期波动加剧,过去 24 小时内总爆仓金额飙升至 4.14 亿美元,引发市场广泛关注。 在此次剧烈波动中,多单投资者成为重灾区,爆仓金额高达 3.2 亿美元,占据了绝大部分份额;与此同时,空单爆仓金额为 9351.54 万美元,显示出市场情绪的剧烈反转。
23:15
鼓狮财经 消息,CryptoQuant 数据显示,比特币网络活跃度已升至距离 2024 年 9 月历史峰值仅约 7% 的水平,并自 2024 年中以来首次突破长期趋势线,主要推动力来自大量小额交易,而非传统经济支付活动。2026 年比特币日交易笔数已超过 80 万笔,较 2025 年低点增长逾一倍,接近 2023 至 2025 周期高点。CryptoQuan...
23:14
鼓狮财经:2026 年 4 月,加密借贷协议 Aave 遭遇了一场前所未有的流动性风暴。在 KelpDAO 的 rsETH 跨链桥遭受黑客攻击导致约 2.92 亿美元资产失窃后,Aave 面临着高达 84.5 亿美元的巨额资金撤离。这场危机迅速演变成 DeFi 领域最大规模的流动性压力测试之一,尽管市场恐慌情绪蔓延,但 Aave 的核心功能并未出现故障,系统...
23:01
鼓狮财经快讯:据 Coinglass 数据监测显示,加密货币市场的清算风险正处于高度警戒状态。若比特币强势突破 6.4 万美元关键阻力位,主流中心化交易所(CEX)将面临累计高达 7.86 亿美元的空单清算压力。这意味着大量空头头寸将被强制平仓,可能引发剧烈的市场踩踏。反之,若价格意外跌破 6.2 万美元重要支撑,多头的防线或将崩溃,主流 CEX 的累计多单...
23:01
鼓狮财经快讯:被视为美元指数(DXY)“死对头”的比特币,近期正面临前所未有的下行压力。市场目光聚焦于美元指数,该指数正蓄势待发,准备突破长达13个月的震荡区间上沿。 数据显示,比特币已连续第三个交易日走弱,价格在63,900美元附近徘徊不定。这种疲软态势不仅打击了多头信心,也让整个加密货币市场普遍承压,情绪面趋于谨慎。 与此同时,DXY表现强劲,上涨0.2...
22:52
鼓狮财经快讯:加密市场再传捷报,一位神秘鲸鱼大显身手,在以太坊市场掀起了一阵狂潮。据知名链上数据监测机构 Lookonchain 的最新数据显示,知名鲸鱼地址 “pension-usdt.eth” 成功平仓了其持有的 6 万枚以太坊(ETH)空单。这一精准的操作不仅显示了其高超的交易技巧,更直接带来了高达 580 万美元的巨额盈利。 值得注意的是,这并非该鲸...
22:48
鼓狮财经快讯:据链上数据监测平台 Lookonchain 的最新披露,美国比特币现货 ETF 市场近期呈现出明显的资金流出态势。具体数据显示,昨日比特币 ETF 净流出数量达到 1786 枚 BTC,折合价值约 1.08 亿美元。若将时间维度拉长至过去七日,累计净流出规模更是扩大至 2986 枚 BTC,这一数据反映出机构资金在短期内选择了减持离场,市场情绪...
22:46
鼓狮财经快讯:链上数据分析平台 Nansen 首席执行官 Alex Svanevik 近日对币安创始人 CZ 曾尝试收购 FTX 这一历史事件进行了深度复盘,并基于链上数据提出了一个令人深思的假设。如果当年的收购计划能够顺利推进,CZ 的个人投资版图将发生显著重塑。据 Svanevik 分析,在那一假设情境下,CZ 极有可能间接持有 Anthropic 约 ...