Según Microsoft Threat Intelligence y los expertos de Microsoft Defender, la empresa descubrió una nueva cepa de malware llamada Trojan: Win32/CryptoBandits.A el 17 de junio, que ha estado infectando a usuarios de Windows desde febrero de 2026 para drenar criptomonedas de sus carteras.
El malware, conocido como un “clipper”, funciona supervisando el portapapeles de un usuario cada 500 milisegundos. Cuando detecta que se copia una dirección de monedero de criptomonedas, reemplaza silenciosamente la dirección legítima por una controlada por el atacante, haciendo que las víctimas envíen fondos directamente a los criminales. El malware también busca frases semilla y claves privadas que desbloquean carteras cripto.