📝 Zusammenfassung
The software intercepts shortcut files and directs them to install a worm that harvests private keys from the Windows clipboard and inserts its own destination wallet addresses when it detects a transfer.
Microsoft-Forscher haben einen Wurm identifiziert, der sich über USB-Laufwerke verbreitet, Windows-Zwischenablagedaten abfängt, um private Schlüssel von Kryptowährungs-Wallets zu stehlen, und während Transaktionen Adressen austauscht, die vom Angreifer kontrolliert werden, was eine direkte Bedrohung für Krypto-Inhaber darstellt.
Die Malware zielt explizit auf Krypto-Wallets ab, indem sie private Schlüssel extrahiert und Zieladressen ersetzt. Als größte Kryptowährung nach Marktkapitalisierung sind Bitcoin-Wallets ein Hauptziel. Die Bedrohung könnte das Vertrauen der Nutzer untergraben und zu Verkaufsdruck von sicherheitsbewussten Inhabern führen.
Sie kann Bitcoin-private Schlüssel aus der Windows-Zwischenablage stehlen und Bitcoin-Zieladressen während Transaktionen ersetzen, was zu einem direkten Verlust von Geldern führt.
Nein, die Malware arbeitet auf Benutzerebene auf Windows-Systemen; die Bitcoin-Blockchain bleibt sicher.
Verwenden Sie Hardware-Wallets, vermeiden Sie das Kopieren privater Schlüssel, überprüfen Sie Adressen manuell und halten Sie die Antivirensoftware auf dem neuesten Stand.
Ethereum-Wallets sind ebenso anfällig für Zwischenablage-Hijacking, da die Malware nach jeder Wallet-Adresse oder jedem privaten Schlüssel sucht. Mit der großen Nutzerbasis und der DeFi-Aktivität von Ethereum kann der Wurm Transaktionen abfangen und ETH- oder ERC-20-Token abziehen, was eine direkte Bedrohung für Inhaber darstellt.
Ja, sie kann jede Ethereum-Wallet-Adresse während Token-Überweisungen ersetzen und potenziell ERC-20-Token oder ETH stehlen.
Frühere Zwischenablage-Hijacker zielten nur auf Bitcoin-Adressen ab; dieser Wurm scheint ein breiteres Spektrum an Krypto-Wallets abzufangen und verbreitet sich über USB, was ihn hartnäckiger macht.
MetaMask und andere Software-Wallets können betroffen sein, wenn ein Benutzer einen privaten Schlüssel oder eine Adresse in die Zwischenablage auf einer infizierten Windows-Maschine kopiert.
The software intercepts shortcut files and directs them to install a worm that harvests private keys from the Windows clipboard and inserts its own destination wallet addresses when it detects a transfer.
Sie verbreitet sich über USB-Sticks, indem sie Verknüpfungsdateien abfängt und einen Wurm auf Windows-Maschinen installiert.
Sie überwacht die Zwischenablage nach Wallet-Adressen und privaten Schlüsseln und tauscht bei Erkennung einer Überweisung die Zieladresse des Benutzers gegen eine vom Angreifer kontrollierte Adresse aus.
Microsoft-Forscher haben die Bedrohung identifiziert.