快讯内容
微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。 微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.0.1:9050 代理连接。onion 隐藏服务 C2 服务器,实现匿名控制与数据回传。攻击链包括多重恶意能力:持续监控剪贴板内容、窃取助