Вредоносное ПО, распространяющееся через USB-накопители, с февраля заражает персональные компьютеры под управлением Windows и нацелено на криптокошельки, сообщила Microsoft в своем блоге.
Компания называет вредоносное ПО «крипто-клиппером», а ее Defender Antivirus идентифицирует его как Trojan:Win32/CryptoBandits.
Процесс начинается с зараженного USB-накопителя, содержащего вредоносный ярлык или файл ссылки. В Windows имена файлов ярлыков заканчиваются на «.lnk» и указывают операционной системе открыть определенную программу, папку или файл, хранящиеся в другом месте на вашем компьютере.
Когда пользователь вставляет этот накопитель и нажимает на ярлык, на ПК устанавливается тип вредоносного ПО, известный как «червь». После установки он делает две вещи: постоянно запускает фактический код для кражи данных из криптокошелька и одновременно ждет, пока к тому же ПК будет подключен новый, чистый USB-накопитель.