新聞

一般而言,駭客竊取使用者電腦的帳密資料,多半是透過竊資軟體(Infostealer)與剪貼簿監控工具(Clipper)來達到目的,他們通常會藉由釣魚郵件或是搜尋引擎最佳化中毒(SEO Poisoning)來接觸使用者,然而有人在此種類型的惡意軟體當中,整合了自我複製及擴散的能力,使其影響範圍變得更加廣泛。

微軟揭露專門鎖定Windows電腦的加密貨幣剪貼簿惡意程式(Crypto Clipper),活動最早可追溯至今年2月,該惡意程式結合剪貼簿竊取、加密錢包地址替換、Tor匿名通訊與蠕蟲式自我擴散等多重手法,因此微軟認為,其威脅程度遠超一般竊資軟體。攻擊者透過惡意捷徑檔案(LNK)作為初始入侵手段,這些捷徑主要透過USB隨身碟散布。惡意程式會掃描USB裝置上的常見文件,將原始檔案隱藏,並建立同名的LNK捷徑檔,導致使用者點開後實際上執行的是惡意程式,而非預期的文件。

此惡意程式主要由兩個核心元件組成,其中一個是蠕蟲元件,負責自我複製與持續擴散,並透過排程工作維持在受害電腦活動;另一個是竊取機密的元件,負責監控剪貼簿、竊取加密貨幣資訊,然後回傳攻擊者。微軟指出,該惡意程式的運作方式尤其值得留意,因為駭客部署了便攜版(Portable)的Tor用戶端,將流量透過本機SOCKS5代理伺服器進行路由,而且惡意程式結合竊取資料及遠端程式碼執行的能力,形同在受害電腦設置了後門。