黑客是怎么盗U的,怎么防止剪切板被监控了

Windows 本机中了剪贴板木马

这个木马在客户电脑后台静默跑,持续监控系统剪贴板。 只要客户复制虚拟币地址,木马瞬间读取剪贴板,直接替换成攻击者预设的地址,替换发生在复制之后、粘贴之前。

特点:

  1. 不管从哪个网站复制,只要复制的字符串是虚拟币地址,粘贴就变;
  2. 换浏览器、换网页,复制虚拟币地址,粘贴依旧被篡改;
  3. 复制错误的地址,不会变化,用户很难发现。

这类木马最早就是用来偷加密货币地址,复制钱包地址,粘贴自动换成黑客地址,很多客户会中招。

排查步骤

  1. Win+V(组合快捷键) 调出系统剪贴板历史记录,看复制之后,剪贴板历史里面的内容是不是已经被替换掉。如果历史记录里复制完就已经是篡改后的文字:本机木马实锤。
  2. 干净启动 Windows,禁用全部第三方启动项和非微软服务,重启电脑再测试复制粘贴。干净启动后恢复正常,就是后台恶意程序。
  3. 用 Malwarebytes 全盘扫描,专门查杀 clipper 剪贴板木马,普通杀毒有时候漏报。
  4. 检查浏览器扩展:很多恶意插件也会劫持剪贴板,全部禁用第三方扩展再测试。
  5. 不要下载不明的插件,破解软件,很多破解软件都有后门,用户很难发现。

大多数交易所都会将收款地址前后几位数使用粗体、不同的颜色来显示,目的就是方便用户在转账时进行核对,香港云在收款界面提供了二维码和收款地址,我们的地址识别度自认为还是不错的,前后6位数都做了加粗和颜色加深,在扫码或复制地址后,应该核对一下地址,看都不看一眼,就开始转账,今天就遇到一个这样的客户。

为什么黑客不监控银行卡号,微信支付宝号码,因为这些账号大额转账都需要核验收款人姓名,不一致这个钱转不过去,小额不需要确认就算转出去了,报警还能找回来,但是USDT转出后,操作是不可逆,这类黑客就是躺在家里收钱。

添加企业微信 添加企业微信
服务热线: 400 888 9543
电子邮箱: service@cn2.hk
在线客服
香港云AI助手 (AI给的结果仅供参考)
□ ×