Admin
Администратор
Microsoft обнаружила вредоносную программу, которая с февраля 2026 года крадёт криптовалюту, подменяя адреса кошельков. Программа использует встроенный клиент Tor для связи с сервером управления через скрытые сервисы. Заражение происходит через USB-накопители, где вредоносный файл ярлыка Windows (LNK) загружает дополнительные компоненты. Программа следит за буфером обмена, собирает данные кошельков и передаёт их злоумышленникам. Для защиты Microsoft рекомендует отключить AutoRun и AutoPlay, запретить запуск LNK-файлов с внешних накопителей и ограничить использование wscript.exe и cscript.exe.