Malware clipper de cripto baseado em Tor ataca Windows

A ameaça propaga-se offline através de USB e atalhos .lnk, depois executa o Tor integrado para contactar um C2 em hidden service — o vetor de perda real é a troca da área de transferência combinada com o roubo da seed phrase, e não apenas a substituição do endereço.

WuBlockchain