মাইক্রোসফটের সর্বশেষ ক্রিপ্টো ম্যালওয়্যার গবেষণা ক্রিপ্টো ওয়ালেটগুলিকে নির্দেশ করে, যা একটি লেনদেন ব্যর্থ হতে পারে এমন বেশ কয়েকটি জায়গার মধ্যে একটি, স্ব-পরিচালনার অন্যতম ব্যবহারিক দুর্বলতা হিসাবে,
একটি ক্ষতিগ্রস্ত Windows মেশিন ব্যবহারকারী যে ঠিকানা কপি করে তা পরিবর্তন করতে পারে, একটি ট্রান্সফার স্বাক্ষর করার আগে একটি সিড ফ্রেজ প্রকাশ করতে পারে, বা স্ক্রিনশট এবং ওয়ালেট প্রসঙ্গ আক্রমণকারীর কাছে ফেরত পাঠাতে পারে।
17 জুনের সিকিউরিটি ব্লগ রিপোর্টে, মাইক্রোসফট বলেছে যে CryptoBandits ম্যালওয়্যার, যা "CryptoBandits.A" হিসাবে সনাক্ত করা হয়েছে, 2026 সালের ফেব্রুয়ারি থেকে সক্রিয় ছিল এবং USB স্টোরেজ ডিভাইসে খারাপ উদ্দেশ্যে ব্যবহৃত Windows শর্টকাট ফাইলের মাধ্যমে সিস্টেমে পৌঁছেছে।
ম্যালওয়্যারটি ওয়ালেটের গোপনীয় তথ্যও চুরি করে, কপি করা ঠিকানাগুলো বদলে দেয় এবং Tor এর মাধ্যমে কমান্ড-অ্যান্ড-কন্ট্রোল ইনফ্রাস্ট্রাকচারের সাথে যোগাযোগ করে। মাইক্রোসফট বলেছে যে এটি প্রায় প্রতি 500 মিলিসেকেন্ডে ক্লিপবোর্ড পর্যবেক্ষণ করে এবং সিড ফ্রেজ, প্রাইভেট কী এবং ওয়ালেট ঠিকানাগুলো খুঁজে বের করে।
হার্ডওয়্যার ওয়ালেট, ঠিকানা পরীক্ষা এবং সিড ফ্রেজ নিয়ম অব্যাহত থাকা প্রয়োজনীয় নিয়ন্ত্রণ। কিন্তু যদি ওয়ালেট ওয়ার্কফ্লো পরিচালনা করা এন্ডপয়েন্ট ক্ষতিগ্রস্ত হয়, আক্রমণকারী গোপনীয় তথ্য দেখতে পারে, গন্তব্য পরিবর্তন করতে পারে বা ব্যবহারকারী কিছু ভুল হয়েছে বলে বুঝার আগেই স্ক্রিন পর্যবেক্ষণ করতে পারে।
CryptoSlate আগেই পাশাপাশি ওয়ালেট চুরির প্যাটার্ন কভার করেছে, যার মধ্যে ClipBanker স্টাইলের ঠিকানা প্রতিস্থাপন এবং মাইক্রোসফট সংযুক্ত ওয়ালেট ম্যালওয়্যার রয়েছে। মাইক্রোসফটের রিপোর্টে নতুন উপাদান হল USB প্রসারণ, ক্লিপবোর্ড চুরি, Tor-রুটেড কন্ট্রোল এবং আচরণ সনাক্ত করার জন্য পরিচালনার নির্দেশিকা।
[

সম্পর্কিত পড়া
ক্রিপ্টো ব্যবহারকারীরা SourceForge ম্যালওয়্যার আক্রমণে টার্গেট করা হয়েছে ভুয়া Microsoft Office সফটওয়্যারের মাধ্যমে
Kaspersky জানায় যে SourceForge হোস্ট করা ম্যালওয়্যারের সাথে যুক্ত 4,600 ঘটনা রয়েছে, রাশিয়ার ক্রিপ্টো ব্যবহারকারীরা সবচেয়ে বেশি আক্রান্ত হয়েছে।
9 এপ্রিল, 2025 · Oluwapelumi Adejumo
কিভাবে CryptoBandits ম্যালওয়্যার USB শর্টকাটকে এক্সিকিউশনে পরিণত করে
মাইক্রোসফট বলেছে যে প্রাথমিক অ্যাক্সেস খারাপ উদ্দেশ্যে ব্যবহৃত .lnk ফাইলের মাধ্যমে হয়, যার মধ্যে USB স্টোরেজ ডিভাইসে ছড়িয়ে দেওয়া শর্টকাট রয়েছে। মাইক্রোসফট যে কেসগুলো বিশ্লেষণ করেছে, সেই শর্টকাট একটি ওয়ার্ম কম্পোনেন্ট স্টেজ করে।
ম্যালওয়্যারটি তারপর USB ড্রাইভে সাধারণ ডকুমেন্ট ফাইল যেমন .doc, .xlsx এবং .pdf খুঁজে বের করে, মূলগুলো লুকিয়ে রাখে এবং একই ফাইলের নাম দিয়ে নতুন শর্টকাট ফাইল তৈরি করে।
ফলাফল হল একটি পরিচিত ফাঁদ: একজন ব্যবহারকারী মনে করে তিনি রিমুভেবল মিডিয়া থেকে একটি ডকুমেন্ট খুলছেন, কিন্তু তিনি ওয়ার্ম পেলোড চালু করছেন। সেই আচরণ MITRE ATT&CK যে ব্যাপক নিরাপত্তা প্যাটার্ন বর্ণনা করে তার সাথে মেলে রিমুভেবল মিডিয়ার মাধ্যমে প্রতিলিপি, কিন্তু ক্রিপ্টো সম্পর্কিত পরিণতি আরও সরাসরি।
কটি মেশিন যা সাইনিং, কপি করা বা ওয়ালেটের বিবরণ পরীক্ষা করার জন্য ব্যবহার করা হয় আক্রমণের পৃষ্ঠতলের অংশ হয়ে যায়।
একবার খারাপ শর্টকাট চালু হয়ে গেলে, মাইক্রোসফট বলেছে যে ম্যালওয়্যার C:\Users\Public\Documents এর অধীনে অবুঝ JavaScript পেলোড ফেলে দেয়, স্থায়িত্বের জন্য সুচিত কাজ ব্যবহার করে এবং একটি কাজ নতুন ঢোকা USB ড্রাইভে ছড়িয়ে দেওয়ার দিকে মনোযোগ দেয়। অন্য একটি কাজ স্টিলার কাজ চালায়।
আক্রমণ প্রায়ই সাধারণ ফাইল পরিচালনা দিয়ে শুরু হয়। একটি শেয়ার করা USB ড্রাইভ, একটি কপি করা ফাইল বা পুরানো রিমুভেবল-মিডিয়া অভ্যাস কোনও ওয়ালেট সফটওয়্যার খোলার আগেই ওয়ালেট পরিচালনার এন্ডপয়েন্টকে অসুরক্ষিত অবস্থায় রাখতে পারে।
এটি সাধারণ রিমুভেবল-মিডিয়া ব্যবহারকে USB ম্যালওয়্যার ঝুঁকিতে পরিণত করে যেকোনো ডিভাইসের জন্য যা পরে ওয়ালেট ওয়ার্কফ্লো স্পর্শ করে।
তবে, প্রতিরোধের পদ্ধতি বাস্তবসম্মত। ঝুঁকিপূর্ণ মুহূর্ত হল শর্টকাট এক্সিকিউশন এবং তারপরে স্থায়িত্ব, ওয়ালেট অ্যাকশন শুরু হওয়ার আগে।
ক্রিপ্টো স্থানান্তর করা ব্যক্তি বা দলের জন্য, যে ডিভাইস রিমুভেবল মিডিয়া খোলে সেটিই পরে ডিপোজিট ঠিকানা কপি করে, রিকভারি ওয়ার্কফ্লো প্রদর্শন করে বা ট্রেজারি ট্রান্সফার প্রস্তুত করে।
ওয়ালেট অপারেশনের জন্য, রিমুভেবল-মিডিয়া নীতি হয়ে যায় কাস্টডি অপারেশনের অংশ। একজন ব্যবহারকারী বা ডেস্ক যে সাইনিং ওয়ার্কস্টেশনকে সাধারণ উদ্দেশ্যের কম্পিউটার হিসাবে ব্যবহার করে সেই মেশিনের সাথে যুক্ত প্রতিটি ডকুমেন্ট ওয়ার্কফ্লোর ঝুঁকি উত্তরাধিকার করে।
ওয়ালেট কাজের জন্য ব্যবহৃত ডিভাইসগুলোতে অবিশ্বাস্য শর্টকাট, স্ক্রিপ্ট এবং পেলোড এক্সিকিউট করার উপায় কম থাকা প্রয়োজন।
আক্রমণটি একটি Windows শর্টকাট সমস্যা হিসাবে শুরু হয় এবং তারপর ওয়ালেট নিয়ন্ত্রণের সমস্যায় পরিণত হয়। একবার এন্ডপয়েন্ট ক্ষতিগ্রস্ত হলে, ব্যবহারকারীর সাধারণ ঠিকানা কপি করা, স্ক্রিন পরীক্ষা করা এবং লেনদেন প্রস্তুত করার ক্রম ম্যালওয়্যারকে ঠিক সেই উপাদান দেয় যা দেখার জন্য তৈরি করা হয়েছে।
কিভাবে CryptoBandits ম্যালওয়্যার ক্লিপবোর্ডকে লেনদেনের পথ বানায়
মাইক্রোসফটের বিশ্লেষণ দেখায় কেন ক্রিপ্টো ক্লিপার তীব্র হয় যখন ফান্ড স্ব-কাস্টডি করা হয়। তার কমান্ড-অ্যান্ড-কন্ট্রোল সার্ভারে নিবন্ধন করার পর, ম্যালওয়্যার একটি অবিচ্ছিন্ন লুপে প্রবেশ করে যা প্রায় অর্ধ সেকেন্ডে ক্লিপবোর্ড পরীক্ষা করে।
এটি 12-বা 24-শব্দ BIP39 সিড ফ্রেজ, Bitcoin WIF কী, Ethereum কী এবং ক্রিপ্টোকারেন্সি ঠিকানা খুঁজে বের করে।
যদি এটি একটি সিড ফ্রেজ বা প্রাইভেট কী পায়, মাইক্রোসফট বলেছে যে ম্যালওয়্যার এটিকে স্থানীয়ভাবে সংরক্ষণ করতে পারে এবং Tor এর মাধ্যমে এটিকে বের করে দিতে পারে। যদি এটি একটি কপি করা ক্রিপ্টোকারেন্সি ঠিকানা দেখে, এটি সেই মান আক্রমণকারী নিয়ন্ত্রিত ঠিকানায় প্রতিস্থাপন করতে পারে।
কয়েকটি ঠিকানা ফরম্যাটের জন্য, মাইক্রোসফট বলেছে যে ম্যালওয়্যার প্রতিস্থাপনটি যথেষ্ট মিল দেখায় যাতে সাধারণ পরীক্ষা এড়ানো যায়, যেমন কিছু Bitcoin, Tron বা Monero ঠিকানার প্রথম অক্ষর মিলিয়ে দেখা বা কিছু Bech32 স্টাইলের Bitcoin ঠিকানার শেষ অক্ষর পরিবর্তন করা।
মাইক্রোসফট ক্লিপবোর্ড ঠিকানা প্রতিস্থাপনকে বছরের পর বছর ওয়ালেট চুরির সমস্যা হিসাবে ব্যবহার করেছে। 2022 সালের একটি রিপোর্টে ক্রাইওয়্যার এবং হট ওয়ালেট সম্পর্কে, কোম্পানিটি ক্লিপিং এবং সুইচিংকে লেনদেন সম্পূর্ণ হওয়ার আগে ওয়ালেট ডেটা আটকানোর পদ্ধতি হিসাবে বর্ণনা করেছে।
CryptoBandits.A রিপোর্ট দেখায় যে প্যাটার্নটি রিমুভেবল-মিডিয়া ছড়িয়ে পড়া এবং Tor-ভিত্তিক কমান্ড ট্রাফিকের সাথে যুক্ত।
আনুষ্ঠানিক ওয়ালেট সমর্থন নির্দেশিকা কাস্টডি কোণ তীক্ষ্ণ করে। MetaMask এর ডকুমেন্টেশন সিড ফ্রেজ এবং প্রাইভেট কী ওয়ালেট নিয়ন্ত্রণের গোপনীয় হিসাবে ব্যবহার করে এবং ব্যবহারকারীদের আলাদাভাবে বলে প্রেরণ নিশ্চিত করার আগে গ্রহীতার ঠিকানা যাচাই করতে।
CryptoBandits.A ওয়ার্কফ্লোর দুই পাশকেই টার্গেট করে: ওয়ালেট নিয়ন্ত্রণ করা গোপনীয় এবং ফান্ড গ্রহণ করা ঠিকানা।
[

সম্পর্কিত পড়া
Microsoft uncovers new trojan targeting crypto wallet extensions on chrome
New malware attacks 20 popular crypto wallet extensions in Google Chrome, posing significant cybersecurity risks.
19 মার্চ, 2025 · Assad Jafri
](https://cryptoslate.com/microsoft-uncovers-new-trojan-targeting-crypto-wallet-extensions/)
| পর্যবেক্ষণ করা আচরণ | কাস্টডি ঝুঁকি | বাস্তবসম্মত প্রতিক্রিয়া |
|---|---|---|
| খারাপ উদ্দেশ্যে ব্যবহৃত USB শর্টকাট ফাইল | একটি সাধারণ ফাইল খোলার অ্যাকশন ওয়ার্ম পেলোড চালু করতে পারে। | সম্ভব হলে AutoRun বা AutoPlay নিষ্ক্রিয় করুন এবং রিমুভেবল ড্রাইভ থেকে .lnk এক্সিকিউশন ব্লক করুন। |
| ক্লিপবোর্ড পোলিং এবং ঠিকানা প্রতিস্থাপন | একটি কপি করা গ্রহীতার ঠিকানা লেনদেন পাঠানোর আগেই প্রতিস্থাপিত হতে পারে। | বিশ্বাসযোগ্য ডিসপ্লেতে পূর্ণ গন্তব্য যাচাই করুন এবং ক্লিপবোর্ড মেমরির উপর নির্ভর করা এড়ান। |
| সিড ফ্রেজ এবং প্রাইভেট কী নিষ্কাশন | ওয়ালেট নিয়ন্ত্রণের গোপনীয় তথ্য কোনো চেইনে স্থানান্তর হওয়ার আগেই এন্ডপয়েন্ট থেকে বের হতে পারে। | রিকভারি উপাদানগুলো নেটওয়ার্ক করা মেশিন থেকে দূরে রাখুন এবং এক্সপোজারকে ওয়ালেট রোটেশন ইভেন্ট হিসাবে বিবেচনা করুন। |
| স্ক্রিনশট আপলোড | আক্রমণকারীরা ওয়ালেট প্রসঙ্গ, ব্যালেন্স বা রিকভারি ওয়ার্কফ্লো দেখতে পারে। | সাধারণ ব্যবহারের মেশিনে সংবেদনশীল ওয়ালেট উপাদান প্রদর্শন করা এড়ান। |
| Tor-রুটেড কমান্ড ট্রাফিক localhost:9050 মাধ্যমে | গন্তব্য ভিত্তিক ব্লকিং কঠিন হয়ে যায় কারণ ট্রাফিক লোকাল প্রoks্সি মাধ্যমে রুট করা হয়। | স্ক্রিপ্ট-টু-নেটওয়ার্ক চেইন, curl কার্যকলাপ এবং লোকাল SOCKS5 প্রক্সি আচরণ খুঁজুন। |
হার্ডওয়্যার ওয়ালেট ওয়ার্কফ্লোতে এন্ডপয়েন্ট ঝুঁকি রেখে দেয়
এটি ওয়ালেটের আশেপাশের ডিভাইস সম্পর্কে একটি নির্দিষ্ট এন্ডপয়েন্ট সতর্কতা। প্রাইভেট কীগুলো আলাদা রাখা অনেক সাধারণ ওয়ালেট আক্রমণ থেকে সবচেয়ে শক্তিশালী প্রতিরক্ষা হিসাবে বহাল রয়েছে।
একটি দুর্বল ধারণা হল যে হার্ডওয়্যার সুরক্ষা লেনদেনের প্রতিটি ধাপ কভার করে। হার্ডওয়্যার ওয়ালেট সাইনিং কী সুরক্ষা করতে পারে, কিন্তু এটি ক্ষতিগ্রস্ত কম্পিউটারের ক্লিপবোর্ডকে বিশ্বস্ত করতে পারে না। যদি একজন ব্যবহারকারী একটি সংক্রমিত মেশিনে এক্সচেঞ্জ ডিপোজিট ঠিকানা, পেমেন্ট ঠিকানা বা ট্রেজারি ট্রান্সফার ঠিকানা কপি করে, ম্যালওয়্যার ব্যবহারকারী এটিকে পেস্ট করার আগেই মান পরিবর্তন করতে পারে।
যদি ব্যবহারকারী কেবল কয়েকটি পরিচিত অক্ষর পরীক্ষা করে, একটি প্রতিস্থাপন ঠিকানা যা মিল দেখায় তা এখনও তাড়াতাড়ি পরীক্ষা পাস করতে পারে।
সিড ফ্রেজ আরও গুরুতর ব্যর্থতার মোড তৈরি করে। একটি রিকভারি ফ্রেজ যা ক্ষতিগ্রস্ত Windows মেশিনে টাইপ করা বা কপি করা হয় তা একটি রিমোট ক্ষতিগ্রস্ত ঝুঁকি হয়ে যায়।
মাইক্রোসফট বলেছে যে ম্যালওয়্যার BIP39 স্টাইলের ফ্রেজ সনাক্ত করতে পারে এবং কমান্ড-অ্যান্ড-কন্ট্রোল সার্ভারে এটিকে বের করে দিতে পারে। একবার এই ধরনের গোপনীয় তথ্য প্রকাশ হয়ে গেলে, ঝুঁকি একটি একক চেষ্টার ট্রান্সফারের বাইরে ছড়িয়ে পড়ে।
ব্যক্তিদের জন্য, ওয়ালেট স্বাস্থ্য আংশিকভাবে ডিভাইস স্বাস্থ্য। দল দ্বারা পরিচালিত ফান্ডের জন্য, কাস্টডি পদ্ধতিগুলো এন্ডপয়েন্ট আচরণকে লেনদেন অনুমোদন প্রক্রিয়ার অংশ হিসাবে বিবেচনা করতে হয়।
একটি মেশিন যা ব্যালেন্স পরীক্ষা করে, ট্রান্সফার প্রস্তুত করে, অ্যাসেট ব্রিজ করে বা এক্সচেঞ্জ থেকে ফান্ড স্থানান্তর করে একটি ওয়ার্কস্টেশন থেকে আলাদা ঝুঁকি প্রোফাইল থাকা উচিত যেটি অজানা রিমুভেবল মিডিয়াও খোলে।
উপযোগী মানদণ্ড হল বিচ্ছিন্নতা। একটি ডিভাইস যা ওয়ালেট কাজ পরিচালনা করে সেখানে স্ক্রিপ্ট চালানো, USB ড্রাইভ থেকে শর্টকাট খোলা বা ক্লিপবোর্ডের মাধ্যমে রিকভারি উপাদান কপি করার কম কারণ থাকা উচিত।
যখন একটি ওয়ার্কফ্লো কপি-পেস্ট নির্ভর করে, সাইনিং ডিভাইস বা বিশ্বস্ত ডিসপ্লেতে দেখানো গন্তব্য ব্রাউজার বা চ্যাট উইন্ডোতে দেখানো ঠিকানার চেয়ে বেশি গুরুত্ব পায়।
যদি একটি ওয়ার্কস্টেশন এক্সপোজারের সন্দেহ করা হয়, প্রতিক্রিয়াও পরিবর্তিত হয়। এক্সপোজারে একটি একক পেন্ডিং ট্রান্সফারে খারাপ ঠিকানা ছাড়াও আরও কিছু থাকতে পারে।
এটি রিকভারি উপাদান, প্রাইভেট কী, স্ক্রিনশট এবং একই মেশিনে কমান্ড এক্সিকিউশন অন্তর্ভুক্ত করতে পারে। এটি এন্ডপয়েন্ট আলাদা করা, এক্সপোজড ওয়ালেট উপাদান রোটেশন এবং সেই ডিভাইসে প্রস্তুত কোনো ট্রান্সফার পর্যবেক্ষণের দিকে প্রতিকার সরিয়ে দেয়।
[

সম্পর্কিত পড়া
কীভাবে ব্রাউজার এক্সটেনশন আপনার ক্রিপ্টোকে একটি মারাত্মক ডিজাইন ত্রুটির মাধ্যমে প্রকাশ করে যা শিল্প অগ্রাহ্য করেছে, 2025 সালে 713 মিলিয়ন ডলার ক্ষতি করেছে
ব্যক্তিগত ওয়ালেট হ্যাক 2025 সালে 713 মিলিয়ন ডলার ক্ষতি করে, বলে যে সমস্যাটি ব্যবহারকারী নয়, ব্রাউজার লেয়ার সর্বোত্তম অভ্যাস।
27 ডিসেম্বর, 2025 · Gino Matos
সনাক্তকরণ আচরণগত সংকেত উপর নির্ভর করে
মাইক্রোসফটের মিটিগেশন নির্দেশিকা আচরণের উপর জোর দেয়। কোম্পানিটি রিমুভেবল মিডিয়ার জন্য AutoRun এবং AutoPlay নিষ্ক্রিয় করার পরামর্শ দেয়, সম্ভব হলে Group Policy এর মাধ্যমে রিমুভেবল ড্রাইভ থেকে .lnk এক্সিকিউশন ব্লক করে, অপ্রয়োজনীয় স্ক্রিপ্ট হোস্ট যেমন wscript.exe এবং cscript.exe ব্যবহার সীমাবদ্ধ করে এবং অবুঝ স্ক্রিপ্ট এবং সন্দেহজনক চাইল্ড-প্রসেস চেইনের জন্য Attack Surface Reduction নিয়ম পর্যবেক্ষণ করে।
সুরক্ষা দলের জন্য, সবচেয়ে শক্তিশালী সংকেত হল আচরণ। মাইক্রোসফট বলেছে যে ডিফেন্ডাররা স্ক্রিপ্ট ইঞ্জিন যেমন curl, cmd.exe, PowerShell বা অপ্রত্যাশিত এক্সিকিউটেবল চালু করার ক্ষেত্রে তদন্ত করা উচিত।
এটি localhost:9050 এ লোকাল SOCKS5 প্রক্সি কার্যকলাপ, ক্লিপবোর্ড সম্পর্কিত আচরণ এবং সংবেদনশীল আর্থিক ওয়ার্কফ্লো পরিচালনা করা ডিভাইসে PowerShell স্ক্রিন-ক্যাপচার কার্যকলাপকেও উল্লেখ করেছে।
এই সংকেতগুলো বেশ কয়েকটি স্ট্যান্ডার্ড ATT&CK পদ্ধতির সাথে মিলে যায়, যার মধ্যে রয়েছে ক্লিপবোর্ড ডেটা সংগ্রহ, প্রক্সি-ভিত্তিক কমান্ড-অ্যান্ড-কন্ট্রোল এবং সুচিত কাজ স্থায়িত্ব।
Microsoft Defender ক্রিপ্টোব্যান্ডিটসের জন্য সনাক্তকরণ ক্ষমতাও তালিকাভুক্ত করে, যার মধ্যে Trojan:Win32/CryptoBandits.A এবং সম্পর্কিত JavaScript সনাক্তকরণ রয়েছে, সাথে EDR কভারেজ সন্দেহজনক JavaScript প্রসেস, curl-ভিত্তিক এক্সফিলেশন এবং Task Scheduler কার্যকলাপের জন্য।
মাইক্রোসফটের রিপোর্ট ভিক্টিম কাউন্ট, নিশ্চিত চুরির মোট পরিমাণ, ভৌগোলিক বিতরণ এবং নাম দেওয়া অ্যাক্টর অ্যাট্রিবিউশন অন্তর্ভুক্ত করেনি। এটি আর্থিক ক্ষতির পরিমাণ সম্পর্কে কোনো দাবি সীমাবদ্ধ করে।
কাস্টডি পাঠ পর্যবেক্ষণ করা আচরণের উপর দাঁড়িয়ে থাকে: একটি ওয়ালেট ওয়ার্কফ্লো লেনদেন চেইনে পৌঁছানোর আগেই ক্ষতিগ্রস্ত হতে পারে।
তাৎক্ষণিক উপকার হল যে ক্রিপ্টো ব্যবহারকারী এবং অপারেটররা এন্ডপয়েন্টগুলোকে ওয়ালেট স্ট্যাকের অংশ হিসাবে বিবেচনা করা উচিত। USB নিয়ন্ত্রণ, স্ক্রিপ্ট সীমাবদ্ধতা, ঠিকানা যাচাই এবং ক্লিপবোর্ড শৃঙ্খলা স্ব-কাস্টডি নিরাপত্তার অংশ।
এগুলো হল লেনদেন যে পথ অতিক্রম করে চেইনে পৌঁছানোর আগে।
পোস্টটি CryptoBandits ম্যালওয়্যার আপনার USB ড্রাইভ ব্যবহার করে ক্রিপ্টো ওয়ালেট অ্যাক্সেস করতে দেয় – মাইক্রোসফট সতর্ক করেছে প্রথমে CryptoSlate-এ প্রকাশিত হয়েছিল।
