Обнаружен новый зловред, распространяющийся через USB-накопители. Он маскируется под обычные файлы-ярлыки Windows (.lnk), но при открытии тихо перехватывает буфер обмена, подменяя адреса криптокошельков на свои. Связь с управляющим сервером идёт через сеть Tor — так червь прячет следы.
Что важно: он не просто ворует, а умеет саморазмножаться. Подключил флешку — и, если не повезло, он уже копирует себя на другие носители. Это возврат к классике: мы привыкли, что основная угроза идёт из сети, а тут старый добрый физический вектор.
Почему это серьёзно. Для рядового юзера — риск потерять крипту, если он копирует адреса через Ctrl+C. Для компании — проблемы с внутренними сетями: один заражённый USB, и зловред может поползти по офису. Никакой экзотики, обычные Windows-машины.
Контекст: киберпреступники всё чаще комбинируют старые методы (USB, Tor, подмена буфера) с новыми целями. Им не нужен сложный эксплойт — достаточно человеческой беспечности и доверия к привычным иконкам.
Практический совет: отключи автозапуск на Windows, используй политику ограничения программного обеспечения для USB-устройств. И, банально, проверяй адрес кошелька перед отправкой — глазами, а не буфером.
#криптобезопасность #USB #малварь #Windows



