iLenta Меню

Microsoft попередила про новий вірус для флешок, який непомітно викрадає криптовалюту

23 червня 2026, 12:08 | Roter [317]
Фахівці Microsoft виявили нову небезпечну шкідливу програму, яка поширюється через USB-накопичувачі та може непомітно викрадати криптовалюту користувачів.
Microsoft попередила про новий вірус для флешок, який непомітно викрадає криптовалюту

Головна особливість загрози полягає в тому, що вона автоматично підмінює адреси криптовалютних гаманців під час копіювання. В результаті кошти можуть бути відправлені зловмисникам, а власник навіть не помітить підміни.

Експерти Microsoft Threat Intelligence та Microsoft Defender повідомили, що шкідливе програмне забезпечення активно використовується щонайменше з лютого 2026 року. Воно отримало назву CryptoBandits, а захисні рішення Microsoft ідентифікують його як Trojan:Win32/CryptoBandits.A.

Як вірус заражає комп’ютери

Для поширення зловмисники використовують заражені флешки. Шкідливий код маскується під звичні документи форматів .doc, .xlsx і .pdf. Водночас оригінальні файли приховуються, а користувачеві відображаються ярлики .lnk із вбудованим шкідливим сценарієм.

У результаті людина вважає, що відкриває звичайний документ, але фактично запускає процес зараження системи.

Після активації CryptoBandits встановлює одразу два модулі:

  • компонент для зараження нових USB-накопичувачів;
  • модуль для викрадення даних і постійного моніторингу системи.

Обидва елементи закріплюються в Windows через Планувальник завдань, завдяки чому продовжують працювати навіть після перезавантаження комп’ютера.

Підміна адрес гаманців і викрадення ключів доступу

Найнебезпечнішою функцією вірусу фахівці називають підміну криптовалютних адрес у буфері обміну. Кожні пів секунди програма перевіряє скопійований текст. Якщо вона виявляє адресу гаманця Bitcoin, Ethereum, Tron або Monero, то автоматично замінює її адресою зловмисників.

Щоб користувач не помітив підміни, шкідливий код зберігає частину символів оригінальної адреси — зазвичай початок або кінець рядка. Під час швидкої перевірки така адреса виглядає цілком правдоподібно.

Крім того, програма шукає в буфері обміну конфіденційні дані:

  • seed-фрази з 12 або 24 слів за стандартом BIP39;
  • приватні ключі Bitcoin;
  • приватні ключі Ethereum.

Використовує мережу Tor і регулярно робить скриншоти

Для зв’язку з керувальними серверами CryptoBandits використовує мережу Tor. На заражений пристрій встановлюється портативний клієнт Tor, а весь мережевий трафік перенаправляється через локальний SOCKS5-проксі на порту 9050 до прихованих адрес у доменній зоні .onion.

Такий підхід значно ускладнює визначення реального місцеперебування операторів шкідливої інфраструктури.

Функціональність вірусу не обмежується викраденням криптовалютних даних. Кожні 10 секунд програма створює п’ять знімків екрана та надсилає їх на віддалений сервер. Це дозволяє зловмисникам відстежувати дії користувача та отримувати інформацію про баланси його криптогаманців.

Також фахівці виявили можливість віддаленого виконання команд. Після отримання спеціальної інструкції типу EVAL шкідливе ПЗ може запускати довільний код на зараженому комп’ютері, фактично перетворюючись на повноцінний бекдор для віддаленого доступу.

Як захиститися від CryptoBandits

Microsoft рекомендує вимкнути функцію AutoRun для всіх змінних носіїв, заборонити запуск файлів .lnk із USB-накопичувачів через групові політики, а також обмежити використання інтерпретаторів сценаріїв wscript.exe і cscript.exe на пристроях, де вони не потрібні.

Для виявлення можливого зараження фахівці радять звертати увагу на такі ознаки:

  • активність локального SOCKS5-проксі за адресою localhost:9050;
  • підозрілі дочірні процеси, запущені через wscript.exe або cscript.exe;
  • використання утиліти curl разом із PowerShell або cmd.exe.

Власникам криптовалютних гаманців експерти також нагадують про важливе правило безпеки: перед підтвердженням будь-якої транзакції необхідно вручну перевіряти адресу одержувача повністю, навіть якщо її було скопійовано з надійного джерела. Саме така звичка може допомогти уникнути втрати коштів у разі зараження пристрою.

Джерело: microsoft

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Крипта

Samsung Wallet отримає підтримку стейблкоїнів: смартфони Galaxy стануть ще ближчими до цифрових фінансів
Samsung Wallet отримає підтримку стейблкоїнів: смартфони Galaxy стануть ще ближчими до цифрових фінансів
27 липня 2026, 21:07 | Roter
Samsung продовжує розширювати можливості фірмового сервісу Samsung Wallet, перетворюючи його зі звичайного цифрового гаманця на повноцінну платформу для зберігання документів, здійснення платежів і керування цифровими активами. Під час презентації Galaxy Unpacked у Лондоні компанія офіційно підтвердила, що найближчим часом Samsung Wallet отримає підтримку стейблкоїнів.
Докладніше...
 
Apple звинуватили у недостатньому захисті користувачів App Store після викрадення майже 75 млн грн у криптовалюті
Apple звинуватили у недостатньому захисті користувачів App Store після викрадення майже 75 млн грн у криптовалюті
26 липня 2026, 10:07 | Roter
Apple зіткнулася з новим колективним позовом у США. Троє користувачів стверджують, що втратили загалом близько 1,8 млн доларів (приблизно 74,7 млн грн за актуальним курсом) після завантаження підробленого застосунку Sparrow Wallet з App Store. Позов подали до федерального суду Каліфорнії. Позивачі звинувачують компанію в тому, що вона не забезпечила належну перевірку програм, попри багаторічні заяви про високий рівень безпеки свого магазину застосунків.
Докладніше...
 
ФБР затримало ймовірного організатора схеми з вірусами в іграх Steam: постраждали тисячі користувачів
ФБР затримало ймовірного організатора схеми з вірусами в іграх Steam: постраждали тисячі користувачів
20 липня 2026, 20:07 | Oleksandr Bazanov
Федеральне бюро розслідувань США повідомило про затримання 21-річного мешканця Флориди Зайра Вілкінса, якого слідство вважає одним з учасників масштабної кампанії з поширення шкідливого програмного забезпечення через ігри в Steam. За версією правоохоронців, протягом двох років зловмисники заразили близько 8 тисяч комп'ютерів, отримали доступ щонайменше до 80 криптовалютних гаманців і викрали цифрові активи на суму понад 220 тисяч доларів — це приблизно 9,2 млн гривень за поточним курсом.
Докладніше...
 
Microsoft попередила про новий вірус для флешок, який непомітно викрадає криптовалюту
Microsoft попередила про новий вірус для флешок, який непомітно викрадає криптовалюту
23 червня 2026, 12:08 | Roter
Фахівці Microsoft виявили нову небезпечну шкідливу програму, яка поширюється через USB-накопичувачі та може непомітно викрадати криптовалюту користувачів.
Докладніше...
 
Жінку звинувачують у викраденні 2323 біткоїнів у чоловіка
Жінку звинувачують у викраденні 2323 біткоїнів у чоловіка
21 березня 2026, 12:09 | Anton Petrov
У Великій Британії розслідують справу щодо можливого привласнення криптоактивів на суму близько 172 мільйонів доларів.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.