За даними Microsoft Threat Intelligence та експертів Microsoft Defender, компанія виявила нову штаму шкідливого програмного забезпечення під назвою Trojan: Win32/CryptoBandits.A 17 червня, який інфікує користувачів Windows починаючи з лютого 2026 року, щоб викрадати криптовалюту з їхніх гаманців.
Шкідливе ПЗ, відоме як «кліпер», працює шляхом моніторингу буфера обміну користувача кожні 500 мілісекунд. Коли воно виявляє адресу криптовалютного гаманця, скопійовану в буфер обміну, воно непомітно замінює законну адресу на ту, якою керує атакувальник, змушуючи жертв надсилати кошти напряму злочинцям. Також шкідливе ПЗ шукає seed-фрази та приватні ключі, що відкривають криптовалютні гаманці.