Alerte Microsoft : virus voleur de crypto en circulation depuis 2026. Comment ça marche et que faire

Alerte Microsoft : virus voleur de crypto en circulation depuis 2026. Comment ça marche et que faire

Alerte de sécurité de Microsoft : un virus en circulation sur Windows capable de voler du Bitcoin et des cryptomonnaies.

Le Équipe de renseignement sur les menaces de Microsoft a identifié un nouveau virus/cheval de Troie capable de voler des crypto-monnaies à ceux qui gèrent leurs propres portefeuilles et transferts. Le virus circule depuis février 2026. Selon Microsoft, la menace s'est ajoutée aux systèmes de sécurité intégrés à Windows, qui sont désormais capables de le détecter et de le bloquer.

Ce serait un tondeuse capable de voler des informations dans le presse-papiers et également de remplacer les adresses d'envoi, ce qui fait que les crypto-monnaies se retrouvent dans des adresses contrôlées par les attaquants.

Aucune installation nécessaire

Dans le Rapport Microsoft sur la vulnérabilité une particularité importante est mise en évidence.

L'exécution de ce clipper est remarquable car elle ne dépend pas d'un installateur traditionnel ou d'une infrastructure C2 basée sur IP exposée. Au lieu de cela, il utilise un client Tor portable, achemine le trafic via un proxy SOCKS5 local et combine le vol de données avec l'exécution de code à distance.

L'attaque serait composée de deux parties : un ver capable de se répliquer ailleurs et un clipper capable de voler les clés privées et les informations du portefeuille.

Le virus serait capable de détecter des phrases secrètes de 12 ou 24 mots, de les enregistrer et de les voler. De plus, il serait capable d'exploiter clés privéescomme le rapporte Microsoft, à la fois pour Bitcoin que pour Éthereum.

Il pourrait également fonctionner en remplaçant les adresses auxquelles le propriétaire légitime des cryptomonnaies tente d’envoyer du BTC, de l’ETH ou d’autres tokens compatibles avec le second protocole. Il serait également capable de le faire sur les réseaux Tron Et Monéro.

Ce qu'il faut faire?

Il existe plusieurs conseils pour gérer la situation.

  • Désactiver l'exécution automatique et la lecture automatique sur des supports amovibles (clés USB principalement) ;
  • Bloquer l'exécution des fichiers .lnk;
  • Limitez l'utilisation de scripts hôtes tels que wscript.exe et cscript.exe ;
  • NVérifiez les activités du presse-papiers et des captures d'écran ;
  • Détecter la présence de proxys SOCKS5

Pour les communications de sécurité restantes, nous ne pouvons que vous inviter à vous référer au poste officiel Microsoft sur la vulnérabilité.

Nous invitons notre communauté à prêter attention à cette communication de Microsoft et à prendre les mesures nécessaires pour sécuriser ses ordinateurs exécutant les systèmes d'exploitation Windows. Des mises à jour sur la nôtre suivront Chaîne de télégrammeà partir duquel vous pourrez suivre non seulement toute l'actualité du marché, mais aussi ce qui est nécessaire en termes de sécurité.

Voir l’article original en italien