️ Внимание, криптаны! Microsoft бьет тревогу: новый вирус-клиппер CryptoBandits крадет крипту через обычные флешки
Народ, максимальный репост и бдительность! Если вы до сих пор думали, что подхватить заразу можно только на сомнительных сайтах, у меня для вас плохие новости. Специалисты Microsoft выкатили предупреждение о новой масштабной угрозе для всех пользователей Windows.Обнаружен свежий вирус, ворующий криптовалюту, который распространяется олдскульным, но максимально эффективным методом — через обычные USB-флешки. В базах антивирусов (включая Microsoft Defender) эта гадость уже детектируется как троян Win32/CryptoBandits.
Что это за зверь и как он работает?
Исследователи окрестили вредонос Clipper (клиппер). Он активен как минимум с февраля 2026 года и совмещает в себе худшие качества сетевого червя и стилера (крадуна данных).Схема заражения хитрая, рассчитана на невнимательность:
- Заражение через USB: Вы вставляете флешку, на которой вирус уже успел скрыть реальные документы (Word, Excel, PDF) и заменить их фейковыми ярлыками с расширением .lnk, но с теми же названиями и иконками.
- Активация: Вы кликаете по привычному файлу, а вместо этого запускается вредоносная программа-клиппер, которая мгновенно заражает Windows и начинает сканировать другие подключенные накопители для дальнейшего размножения.
- Кража буфера обмена: Вирус тихо сидит в системе и мониторит ваш буфер обмена. Как только вы копируете адрес криптокошелька для перевода, троян-клиппер подменяет адрес на кошелек мошенников. Нажали Ctrl+V, не глядя подтвердили транзакцию — и ваши монеты улетели в неизвестном направлении.
- Слив приватников: Помимо подмены адресов, вирус охотится за сид-фразами (из 12/24 слов) и паролями. Все украденные данные шифруются и отправляются на сервера хакеров через встроенный клиент анонимной сети Tor.
🛡 Как защитить свои криптокошельки? Гайд по безопасности
Чтобы не остаться с нулевым балансом, Microsoft рекомендует внедрить базовую цифровую гигиену (актуально как никогда):- Отключите автозапуск USB: Первым делом зайдите в настройки Windows и запретите системе автоматически открывать флешки.
- Внимание к деталям: Не кликайте по подозрительным файлам и ярлыкам на чужих флешках. Если иконка документа выглядит странно или это файл .lnk — удаляйте от греха подальше.
- Паранойя при отправке крипты: Всегда (слышите, ВСЕГДА!) сверяйте адрес кошелька перед нажатием кнопки «Отправить». Не ленитесь проверять не только первые и последние символы, а весь адрес целиком. Буферу обмена теперь верить нельзя.
- Обновляйте антивирус: Убедитесь, что ваш защитник Windows или сторонний софт обновлены до актуальных баз.