وفقاً لـ Microsoft Threat Intelligence وMicrosoft Defender Experts، اكتشفت الشركة سلالة برمجيات خبيثة جديدة باسم Trojan: Win32/CryptoBandits.A في 17 يونيو، كانت تصيب مستخدمي ويندوز منذ فبراير 2026 بهدف سحب العملات المشفرة من محافظهم.
تُعرف هذه البرمجية الخبيثة، والمعروفة باسم "cl ipper"، بعملها عبر مراقبة الحافظة (clipboard) لدى المستخدم كل 500 مللي ثانية. وعندما تكتشف عنوان محفظة للعملات المشفرة يتم نسخه، تستبدله بهدوء بعنوان يتحكم به المهاجم، ما يتسبب في أن يرسل الضحايا الأموال مباشرة إلى المجرمين. وتبحث البرمجية الخبيثة أيضاً عن عبارات الاسترداد (seed phrases) والمفاتيح الخاصة التي تفتح محافظ العملات المشفرة.