Microsoft ha compartido recientemente detalles sobre una campaña de malware clipper que ha estado afectando a usuarios de Windows desde febrero de 2026. Este software malicioso utiliza Windows Script Host y tecnología ActiveX para ejecutar un proxy Tor, que se conecta a un servidor de comando y control (C2) oculto. El equipo de investigación de seguridad de Microsoft Defender destacó que el clipper está diseñado para interceptar transacciones de criptomonedas al alterar los datos del portapapeles, permitiendo a los atacantes redirigir fondos a sus propias billeteras. La campaña se propaga principalmente a través de dispositivos USB, donde los archivos LNK están disfrazados para parecer inofensivos. Una vez ejecutado, el clipper opera silenciosamente en segundo plano, dificultando la detección de su presencia. Microsoft enfatiza la importancia de mantener medidas de seguridad actualizadas y ser cauteloso con dispositivos externos para mitigar el riesgo de tales amenazas.
Microsoft Revela Campaña de Malware Clipper en Windows Usando Gusanos USB LNK
Microsoft ha revelado una campaña de malware clipper que afecta a usuarios de Windows desde principios de 2026, aprovechando gusanos USB LNK.
