CryptoBandits – clipper na Windows przez USB LNK i C2 przez Tor
Microsoft ujawnił szczegóły kampanii złośliwego oprogramowania CryptoBandits, wymierzonej w użytkowników systemu Windows od lutego 2026 roku. Atak wykorzystuje malware przechwytujący zawartość schowka w celu kradzieży kryptowalut, rozprzestrzeniający się przez zainfekowane nośniki USB za pomocą skrótów LNK, a komunikacja z serwerem C2 jest ukrywana za pośrednictwem sieci Tor. Organizacje powinny niezwłocznie zweryfikować polityki dotyczące używania zewnętrznych nośników danych oraz wdrożyć monitoring aktywności Windows Script Host i nieautoryzowanych połączeń sieciowych.
Czytaj więcej