鼓狮财经快讯:微软揭露新型加密木马,2026年潜伏的数字资产杀手

微软威胁情报团队近日发布了一份引人注目的安全警报,披露了一款名为“CryptoBandits”的恶意软件。这款木马自 2026 年 2 月起便开始活跃,其设计目标非常明确——锁定加密货币用户。攻击者采用了“蠕虫式传播+剪贴板劫持+Tor 匿名通信”的三位一体攻击策略,试图在隐蔽性和破坏性之间找到完美的平衡点。

该恶意程序的传播手段极其狡猾。它利用伪装的快捷方式文件在可移动存储设备之间迅速扩散,一旦用户插入 U 盘等设备,便会触发感染。微软分析显示,该木马通过 WScript 和 ActiveX 执行复杂的脚本逻辑,不仅实现了自我复制,还具备了蠕虫病毒般的传播能力,能够在不同设备间自动蔓延。

为了确保能够长时间潜伏并躲避追踪,该木马构建了一个隐蔽的通信网络。它会自动部署本地的 Tor 客户端,通过 127.0.0.1:9050 代理连接到 .onion 隐藏服务的 C2 服务器。这种基于洋葱路由技术的通信方式,使得攻击者能够实现完全匿名的控制与数据回传,极大地增加了溯源的难度。

攻击链的核心在于对用户资产的直接掠夺。该木马具备持续监控剪贴板内容的能力,一旦发现用户正在复制加密货币相关的信息,便会立即采取行动。它不仅会窃取用户的助记词和私钥,更可怕的是实施了“地址替换”技术。当用户复制合法的收款地址时,木马会迅速将其替换为攻击者控制的钱包地址,从而在用户不知情的情况下,将转账资金转移至黑客账户。

除了资金劫持,该木马还具备极强的持久化生存能力。它会在感染设备上创建计划任务,确保每次开机后都能自动运行。同时,它还内置了基础的反分析机制,能够检测任务管理器进程,一旦发现调试迹象便会规避运行,进一步保护其恶意代码不被轻易提取和分析。

针对此类威胁,微软已将其归类为 Trojan:Win32/CryptoBandits 系列。安全团队通过监控 WScript 的异常调用、本地代理的异常流量以及 PowerShell 的截图行为等特征,成功实现了对该木马的识别与拦截。安全研究人员强烈建议用户重点加强对脚本执行路径的防护,并密切监测本地代理的异常流量,以构筑坚固的防御防线。

最新快讯

2026年06月19日

22:03
鼓狮财经快讯:全球知名稳定币发行商 Circle 近日重磅宣布,其核心跨链传输协议 CCTP 已正式拓展至 Stellar 网络。这一里程碑式的升级,不仅打通了 USDC 在 Stellar 与其他支持网络间的流动性通道,更为开发者实现跨链资产转移提供了前所未有的便捷体验。 与此同时,Circle 致力于完善技术生态,详细公布了 Stellar 网络下的地址...
22:01
鼓狮财经快讯:加密货币市场近期波动加剧,以太坊(ETH)的价格走势成为了投资者关注的焦点。根据 Coinglass 数据显示,当前市场正面临两个关键的清算阈值,这将直接决定市场的短期走向。若 ETH 能够成功突破 1,786 美元这一重要阻力位,主流 CEX(中心化交易所)的累计空单清算强度预计将激增至 8.72 亿美元。这一价格突破往往伴随着剧烈的空头挤压...
22:01
鼓狮财经快讯:随着加密货币市场的行情震荡加剧,市场参与者正密切关注着比特币(BTC)的关键价格节点。据 Coinglass 数据平台深度监测,当前主流中心化交易所(CEX)的清算数据正呈现出高度敏感的态势,潜在的市场风险不容忽视。 若 BTC 价格不幸跌破 60,034 美元这一关键支撑位,主流 CEX 将面临巨大的清算压力。数据显示,届时累计的多单清算强度...
21:51
鼓狮财经快讯:据金十数据最新监测,当前市场对美联储加息的预期正在显著升温,交易员的押注力度明显增强。这一变化直接反映在利率期货的价格变动上,显示出市场对美联储货币政策路径的重新评估。目前,美联储9月份加息25个基点的预期已被市场完全消化,相关定价已基本锁定。 从宏观角度来看,这一信号释放了明确的政策转向迹象。随着通胀数据或就业数据的进一步验证,投资者正在积极...
21:33
鼓狮财经 消息,AI 身份与 Agent 基础设施项目 Billions 发布最新战略路线图,宣布将重点推进 Agent 商业与 Agent 支付相关基础设施建设,推动 AI Agent 从信息处理工具向经济活动参与者演进。 Billions 表示,随着 Agent 开始自主完成服务调用、支付结算、商品购买及任务执行,AI 正逐步进入 Agent 经济时代...
21:33
鼓狮财经快讯:加密货币市场近期波动加剧,引发了一场席卷全网的爆仓风暴。据权威数据平台统计,过去24小时内,全网累计爆仓金额已飙升至4.58亿美元,市场恐慌情绪迅速蔓延,多空双方均面临严峻考验。 多单爆仓金额高达3.66亿美元,远超空单的9,121.15万美元。这一数据清晰地反映出市场在短期内经历了剧烈的震荡,导致大量押注价格上涨的投资者被迫离场。 主流加密资...
21:28
鼓狮财经快讯:Algorand 基金会正式揭晓了应对未来量子计算威胁的宏伟蓝图,发布了一份详尽的抗量子升级路线图。根据规划,Algorand 计划于 2026 年率先启动一系列深度的协议改造工程,并设定在 2027 年底至 2028 年期间,全面实现网络整体层面的“量子安全”能力。这一举措旨在从根源上化解未来量子计算对现有加密体系可能造成的毁灭性打击。 路线...
21:02
鼓狮财经快讯:中东局势迎来重大转机,一场持续已久的紧张对峙终于有望画上句号。据权威媒体报道,美国高级官员透露,以色列与黎巴嫩真主党已正式达成停火协议。 根据双方达成的共识,停火行动将于当地时间周五下午 4 点正式生效。考虑到时差因素,这意味着北京时间当晚 9 点左右,该地区将迎来短暂的平静。这一消息的传出,无疑为当前剑拔弩张的地区局势注入了一剂强心针,也让全...
20:51
鼓狮财经:近日,一起令人震惊的加密货币绑架案在明尼苏达州引发了广泛关注。据Decrypt报道,来自德克萨斯州的兄弟Isiah Garcia和Raymond Garcia近日在明尼阿波利斯联邦法院认罪,承认于2025年9月持枪闯入明州Grant县一户人家,将屋内一家人绑架长达8小时,并逼迫屋主转移超过800万美元的加密货币。这种极端的犯罪行为,不仅令人发指,也...