Theo Microsoft Threat Intelligence và Microsoft Defender Experts, công ty đã phát hiện một biến thể mã độc mới tên Trojan: Win32/CryptoBandits.A vào ngày 17 tháng 6, lây nhiễm cho người dùng Windows từ tháng 2 năm 2026 nhằm rút tiền điện tử từ ví của họ.
Được biết đến như một “clipper”, mã độc này hoạt động bằng cách theo dõi bảng nhớ tạm (clipboard) của người dùng mỗi 500 mili giây. Khi nó phát hiện một địa chỉ ví tiền điện tử được sao chép, nó âm thầm thay thế địa chỉ hợp lệ bằng một địa chỉ do kẻ tấn công kiểm soát, khiến nạn nhân gửi tiền trực tiếp cho tội phạm. Mã độc cũng tìm kiếm các cụm seed phrase và private key để mở khóa các ví crypto.