Microsoft Раскрывает Кампанию Вредоносного ПО Clipper для Windows с Использованием USB LNK Червей

Microsoft раскрыла кампанию вредоносного ПО clipper, нацеливающуюся на пользователей Windows с начала 2026 года, используя USB LNK червей.

3 min readКибербезопасность

Microsoft недавно поделилась подробностями о кампании вредоносного ПО clipper, которая затрагивает пользователей Windows с февраля 2026 года. Это вредоносное ПО использует Windows Script Host и технологии ActiveX для запуска Tor-прокси, который подключается к скрытому серверу командного управления (C2). Команда исследования безопасности Microsoft Defender отметила, что clipper предназначен для перехвата транзакций криптовалюты, изменяя данные в буфере обмена, что позволяет злоумышленникам перенаправлять средства на свои кошельки. Кампания в основном распространяется через USB-устройства, где файлы LNK замаскированы под безобидные. После выполнения clipper работает в фоновом режиме, что затрудняет его обнаружение пользователями. Microsoft подчеркивает важность поддержания актуальных мер безопасности и осторожности с внешними устройствами для снижения риска таких угроз.

Кибербезопасность