17 जून 2026 को Microsoft ने CryptoBandits अभियान का खुलासा किया, जो फरवरी 2026 से सक्रिय एक Windows आधारित क्रिप्टोकरेंसी क्लिपर है। यह क्लिपबोर्ड हाईजैकिंग, सीड फ्रेज़ और प्राइवेट की चोरी, Tor प्रॉक्सी और USB कीड़े ज... यह क्लिपर हर 500 मिलीसेकंड में क्लिपबोर्ड पर नज़र रखता है। कॉपी किए गए वॉलेट एड्रेस को हैकर के ए...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What is the CryptoBandits malware campaign disclosed by Microsoft in June 2026, including its clipboard-hijacking mechanism targeting Bitcoi. Article summary: On June 17, 2026, Microsoft disclosed a Windows-based cryptocurrency clipper campaign active since February 2026, tracked with CryptoBandits-related detections [2][1]. The malware combines clipboard hijacking, seed phras. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
17 जून 2026 को Microsoft ने एक Windows-आधारित क्रिप्टोकरेंसी क्लिपर अभियान का खुलासा किया, जो फरवरी 2026 से सक्रिय है और इसे CryptoBandits से संबंधित डिटेक्शन से ट्रैक किया जा रहा है । यह मैलवेयर क्लिपबोर्ड हाईजैकिंग, सीड फ्रेज़ और प्राइवेट की चोरी, एक बंडल Tor प्रॉक्सी, और USB के ज़रिए कीड़े की तरह फैलने की क्षमता को जोड़ता है, जो कनेक्टेड और एयर-गैप्ड दोनों तरह के वातावरणों से क्रिप्टो चुरा सकता है
।
क्लिपबोर्ड-हाईजैकिंग तंत्र: यह मैलवेयर WScript और ActiveXObject के ज़रिए स्क्रिप्ट-आधारित पेलोड के रूप में चलता है । यह लगभग हर 500 मिलीसेकंड में क्लिपबोर्ड पर नज़र रखता है और Bitcoin, Ethereum, Tron, Monero जैसी क्रिप्टोकरेंसियों के कॉपी किए गए वॉलेट एड्रेस को हैकर-नियंत्रित एड्रेस से बदल देता है
। साथ ही, यह वॉलेट से जुड़े पैटर्न से मेल खाने वाली सीड फ्रेज़ और प्राइवेट कीज़ भी निकाल लेता है
।
Tor-आधारित C2 बचाव: मैलवेयर एक छिपी हुई विंडो में ugate.exe नाम से रीनेम की गई Tor बाइनरी को लॉन्च करता है। Tor के बूटस्ट्रैप होने के लिए लगभग 60 सेकंड इंतज़ार करता है, एक विक्टिम GUID जनरेट करता है, और संक्रमित डिवाइस को एक हिडन-सर्विस कमांड-एंड-कंट्रोल सर्वर पर रजिस्टर करता है । C2 कम्यूनिकेशन localhost:9050 पर स्थानीय Tor SOCKS5 प्रॉक्सी के ज़रिए होता है, जो पारंपरिक IP-आधारित इंफ्रास्ट्रक्चर से बचने में मदद करता है
।
USB के ज़रिए कीड़े की तरह फैलाव: प्रारंभिक संक्रमण USB स्टोरेज डिवाइसों पर वितरित दुर्भावनापूर्ण .lnk शॉर्टकट फ़ाइलों के ज़रिए होता है ।
.lnk एक वर्म कंपोनेंट को स्टेज करता है जो मौजूदा संक्रमण की जाँच करता है और यदि नहीं है, तो C2 से Tor के ज़रिए पेलोड लाता है । यह तंत्र संक्रमित USB ड्राइव के मशीनों के बीच ले जाने पर मैलवेयर को एयर-गैप्ड वातावरणों में भी फैलने दे सकता है
।
अतिरिक्त क्षमताएँ: मैलवेयर Tor के ज़रिए स्क्रीनशॉट अपलोड कर सकता है और यदि C2 EVAL रिस्पॉन्स लौटाता है, तो रनटाइम पर अटैकर द्वारा सप्लाइ किए गए मनमाने कोड को निष्पादित कर सकता है ।
Microsoft Defender Experts ने निम्नलिखित उपाय और हंटिंग स्टेप्स सुझाए हैं :
.lnk एग्ज़ीक्यूशन को ब्लॉक करें wscript.exe और cscript.exe के अनावश्यक उपयोग को प्रतिबंधित करें curl, PowerShell, या cmd.exe से संबंधित स्क्रिप्ट-टू-नेटवर्क चेन की जाँच करें CryptoBandits अभियान क्रिप्टोकरेंसी क्लिपर और क्लिपबोर्ड-हाईजैकिंग गतिविधियों की एक व्यापक श्रृंखला का हिस्सा है । इस अवधि के आसपास रिपोर्ट किए गए अन्य उल्लेखनीय क्लिपर ऑपरेशनों में शामिल हैं:
Pro.exe / peeek.exe के रूप में Discord के ज़रिए वितरित कुल मिलाकर, ये रिपोर्ट दिखाती हैं कि क्लिपर मैलवेयर गतिविधि स्क्रिप्ट-संचालित Windows पेलोड, Tor-सक्षम इंफ्रास्ट्रक्चर, USB-आधारित प्रसार, सोशल-प्लेटफ़ॉर्म वितरण और Linux-केंद्रित क्लिपबोर्ड हाईजैकिंग तक फैली हुई है ।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
17 जून 2026 को Microsoft ने CryptoBandits अभियान का खुलासा किया, जो फरवरी 2026 से सक्रिय एक Windows आधारित क्रिप्टोकरेंसी क्लिपर है। यह क्लिपबोर्ड हाईजैकिंग, सीड फ्रेज़ और प्राइवेट की चोरी, Tor प्रॉक्सी और USB कीड़े ज...
17 जून 2026 को Microsoft ने CryptoBandits अभियान का खुलासा किया, जो फरवरी 2026 से सक्रिय एक Windows आधारित क्रिप्टोकरेंसी क्लिपर है। यह क्लिपबोर्ड हाईजैकिंग, सीड फ्रेज़ और प्राइवेट की चोरी, Tor प्रॉक्सी और USB कीड़े ज... यह क्लिपर हर 500 मिलीसेकंड में क्लिपबोर्ड पर नज़र रखता है। कॉपी किए गए वॉलेट एड्रेस को हैकर के एड्रेस से बदल देता है और वॉलेट से जुड़े पैटर्न के आधार पर सीड फ्रेज़ और प्राइवेट कीज़ भी चुरा लेता है।
मैलवेयर Tor बाइनरी का इस्तेमाल करके कमांड एंड कंट्रोल (C2) सर्वर से कम्यूनिकेशन करता है, जो localhost:9050 पर SOCKS5 प्रॉक्सी के ज़रिए होता है, जिससे इसका IP आधारित इंफ्रास्ट्रक्चर से पता लगाना मुश्किल हो जाता है।