- Microsoft가 2026년 2월부터 추적한 CryptoBandits 클리퍼는 USB LNK 웜으로 자가 전파하며 클립보드의 지갑 주소를 공격자 주소로 바꿔치기한다.
- 공개된 IOC는 .onion 주소 10개뿐 — 차단할 IP·도메인이 없어 평판·방화벽 egress 기반 방어가 무력하다.
- JScript 기반이라 정적 시그니처가 약해, 행위 기반 탐지(wscript 자식 프로세스·신규 예약 작업·클립보드 API 고빈도 호출)가 사실상 유일한 포착점이다.
