6-19
Microsoft warnt vor Windows-Clipper „CryptoBandits“, der Seed-Phrasen und Private Keys über Tor und USB-Sticks stiehlt
Microsoft Threat Intelligence hat einen Windows-Kryptowährungs-Clipper mit dem Namen „CryptoBandits“ nachverfolgt, der seit Februar 2026 aktiv ist. Die Schadsoftware verbreitet sich über präparierte USB-Verknüpfungsdateien und nutzt anschließend das Tor-Netzwerk, um Seed-Phrasen, Private Keys und Wallets zu stehlen. Zudem kann sie Zwischenablageinhalte manipulieren, indem sie kopierte Wallet-Adressen durch Adressen der Angreifer ersetzt. Darüber hinaus ist sie in der Lage, von Angreifern bereitgestellten Code auf infizierten Geräten auszuführen und damit als Backdoor zu dienen.