Согласно Microsoft Threat Intelligence и экспертам Microsoft Defender, компания обнаружила 17 июня новый штамм вредоносного ПО Trojan: Win32/CryptoBandits.A, который заражает пользователей Windows с февраля 2026 года, чтобы выводить криптовалюту из их кошельков.
Вредоносное ПО, известное как «клиппер», работает за счёт мониторинга буфера обмена пользователя каждые 500 миллисекунд. Когда оно обнаруживает, что адрес криптовалютного кошелька копируется, оно незаметно заменяет легитимный адрес адресом, который контролирует злоумышленник, заставляя жертв отправлять средства напрямую преступникам. Также вредоносная программа ищет seed-фразы и приватные ключи, которые открывают криптокошельки.