2026年6月17日、マイクロソフトはWindows環境における高度なクリッパー型マルウェア「CryptoBandits」に関する重大な警告を発した。
クリッパー型マルウェア(Clipper Malware)とは、デバイスの「クリップボード(テキストなどをコピーした際に、一時的にデータが保存される場所)」を監視し、勝手にデータを書き換えるサイバー攻撃の手口、またはそのマルウェアのことのようだが、報告されたマルウェアの最も特徴的な点は、高度なネットワーク境界防御をあっさりと迂回する「USBメモリ」という物理的媒体を初期侵入の経路としていることだ。
まずUSBメモリなどを通じて端末に侵入し、正規のファイルにみせかけた偽のショートカットをクリックさせることで実行を狙う。無事にシステムへ定着した後は、Torネットワークを利用して自身の足跡を完全に隠蔽しながら、攻撃者の指令(C2)サーバーとの間で秘匿された通信を開始する。
その後、画面の裏では0.5秒に1回という猛烈な頻度でクリップボードの監視が行われ、暗号資産の送金先アドレスを巧妙に書き換えるだけでなく、秘密鍵やシードフレーズといった重要パスワードまで盗み取る。さらに、外部から自由自在に遠隔操作できるバックドア(裏口)の設置機能まで備えており、最終的には対象デバイス全体の支配権を奪い去る極めて深刻な脅威となっている。