Microsoft a mis en garde contre un nouveau crypto clipper dangereux • Happy Coin News

Microsoft a mis en garde contre un nouveau crypto clipper dangereux • Happy Coin News
  • Un nouveau malware utilise Tor pour usurper des portefeuilles, prendre des captures d'écran et exécuter du code à distance sous Windows.
  • Depuis février 2026, les pirates utilisent des fichiers de raccourcis malveillants (.lnk) pour infecter les appareils.

L'équipe Microsoft Threat Intelligence a publié un rapport sur les nouveaux logiciels malveillants basés sur Windows. Selon les experts, ce cryptoclipper vole les données du presse-papiers, remplace les adresses de portefeuille et utilise également Tor pour transmettre des commandes secrètes. Il se propage comme un ver, pénètre profondément dans le système et ouvre des portes dérobées qui augmentent le niveau de danger.

Cela permet aux pirates de masquer l'emplacement réel de leurs serveurs, de rendre difficile leur arrêt, de masquer le trafic réseau et de brouiller les pistes lorsque quelqu'un essaie de découvrir qui ils sont. Les logiciels malveillants basés sur Tor peuvent constamment basculer vers de nouvelles adresses cachées, restant actifs même si une partie du réseau est désactivée.

Selon Microsoft, depuis février 2026, les pirates utilisent des fichiers de raccourci malveillants (.lnk) pour infecter les appareils avec un nouveau cryptoclipper malveillant. Après l'infection, deux programmes sont installés sur l'appareil : l'un se propage à tous les systèmes et le second vole les données du portefeuille et les envoie aux attaquants.

Le malware vérifie le presse-papiers toutes les 500 millisecondes, à la recherche de phrases de départ, de clés privées et d'adresses de portefeuille de crypto-monnaie. Si le programme trouve l'adresse requise, il peut la remplacer par une adresse contrôlée par l'attaquant. S'il trouve la phrase de départ ou la clé privée, il peut envoyer les données via Tor. Le logiciel peut également télécharger des captures d'écran, contacter un serveur de commande et de contrôle caché et exécuter le code fourni par l'attaquant à l'aide de la commande EVAL.

Les experts en cybersécurité ont précisé que Microsoft Defender Antivirus détecte cette menace comme Trojan:Win32/CryptoBandits.A.

Avertissement de risque :

Les informations présentes sur le site sont uniquement à des fins informatives et éducatives et ne constituent pas un conseil en investissement ou un conseil financier. Les crypto-monnaies et les actifs numériques comportent un niveau de risque élevé, y compris une éventuelle perte de capital. Les éditeurs ne sont pas responsables des décisions prises sur la base des documents publiés. Il est recommandé d'effectuer vos propres recherches (DYOR) avant de prendre des décisions d'investissement. Lire la politique éditoriale https://happycoin.news/about/

Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !