マイクロソフト、新型暗号 化トロイの木馬脅威を発表:Tor経由で隠密に拡散し、ウォレットアドレスを乗っ取る可能性
Odailyによると、Microsoftの脅威インテリジェンスチームが、2026年2月以降に活動し始めたWindows向け暗号資産トロイの木馬脅威を公式に発表しました。このマルウェアは「ワーム型拡散+クリップボードハイジャック+Tor匿名通信」を組み合わせ、デジタル資産ユーザーに対して攻撃を行います。
Microsoftの分析によれば、この悪意あるプログラムは偽装したショートカット(.lnk)ファイルを使い、リムーバブルストレージ間で拡散します。さらに、WScriptとActiveXを利用してスクリプトロジックを実行し、自動的にローカルのTorクライアントを展開、127.0.0.1:9050プロキシを経由して接続します。onionの隠れサービスC2サーバーを用いて匿名コントロールとデータ返送を実現。攻撃チェーンには複数の悪意ある機能が含まれています:クリップボード内容の監視継続、助記詞や秘密鍵の窃取、スクリーンショットのアップロード、さらにユーザーが暗号資産アドレスをコピーした際に「アドレス置換」を行い、ターゲットアドレスを攻撃者が管理するウォレットアドレスにすり替えて資金を奪います。
加えて、このトロイの木馬はワーム型拡散能力も備え、USBメモリなどのデバイスに自動的に自身をコピーし、タスクスケジューラを作成して永続的な実行を実現します。また、基本的な分析回避能力(タスクマネージャ検出によるデバッグ回避)も有しています。
検出の観点では、MicrosoftはこのマルウェアをTrojan:Win32/CryptoBanditsシリーズとして識別し、行動特性(WScriptの異常呼び出し、localhost:9050のプロキシトラフィック、PowerShellによるスクリーンショット動作など)によってブロックしています。セキュリティ研究者は、スクリプト実行経路やローカルプロキシの異常トラフィック監視を重点的に防御することを推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Crypto钟良:9月14日はロングポジションを中心に、BTCは高値圏でレンジを形成し、ブレイクアウトの準備中!

大量の買い戻しが注目を集めるも、反応は冷淡!米国財務省の債券購入計画が壁に直面、流動性の武器が効果を失う恐れ
米国財務省の増額されたレポ入札は申込倍率が過去最低となり、長期債市場の受け入れ能力の制約が際立っている。これにより、流動性の低い20年米国債に対して公式に削減を迫る可能性がある。

Jiangfeng Capital:9月14日BETHマーケットレポート

シティグループはCrocsの目標株価を97ドルに引き下げました。
