Microsoft a découvert un ver USB permettant de voler des crypto-monnaies sous Windows

Microsoft a découvert un ver USB permettant de voler des crypto-monnaies sous Windows

Microsoft a découvert un ver USAB permettant de voler des crypto-monnaies : le malware Crypto Clipper se propage via des supports amovibles, surveille le presse-papiers d'un ordinateur personnel et peut transmettre des données volées via le réseau Tor.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Comment un ordinateur est infecté via une clé USB

Selon les experts de Microsoft, l'attaque commence par des fichiers de raccourci malveillants au format « el-en-ka », que les attaquants placent sur des supports amovibles. Lorsqu'une telle clé USB est connectée à un ordinateur, un programme informatique vérifie si le système possède ses composants, puis télécharge des modules supplémentaires si nécessaire.

Pour communiquer avec les opérateurs d'attaque, Crypto Clipper utilise un canal caché basé sur un client du réseau Tor local et un serveur proxy. Cette approche aide le malware à masquer l’activité du réseau et l’empêche de comprendre rapidement où vont exactement les données.

Pourquoi Crypto Clipper est-il plus difficile à suivre ?

Contrairement à de nombreuses menaces modernes, ce logiciel ne s'appuie pas sur un serveur de commande et de contrôle traditionnel. Au lieu du schéma classique, où le serveur en tant que logiciel reçoit des commandes et les transmet aux appareils infectés, le malware opère via le réseau Tor anonymisé.

L'utilisation du réseau Tor complique les enquêtes : il est plus difficile pour les spécialistes de déterminer la source de l'attaque, de tracer les itinéraires de connexion et de distinguer le trafic dangereux de l'activité normale de Windows.

Que vole exactement le malware ?

L'objectif principal de Crypto Clipper est la crypto-monnaie et les données associées aux portefeuilles des utilisateurs. Une fois entré dans le système, le programme commence à surveiller le presse-papiers, à la recherche d'adresses de portefeuille, de phrases de départ pour restaurer l'accès et d'autres informations susceptibles d'aider les attaquants à prendre le contrôle des actifs numériques.

Les conséquences pour le propriétaire peuvent être graves : perte de fonds, fuite de données personnelles et perte de contrôle sur le portefeuille. Si les attaquants disposent de la phrase de départ, il se peut qu'il ne soit plus possible de restaurer l'accès aux actifs.

Si l'utilisateur copie l'adresse à transférer, Clipper est en mesure de la remplacer par les détails des attaquants. En conséquence, les fonds, y compris le Bitcoin et d'autres monnaies numériques, peuvent ne pas aller au destinataire, mais au portefeuille des attaquants, et le propriétaire peut remarquer la substitution trop tard.

En plus d'intercepter le texte, le malware prend une série de captures d'écran. De cette façon, les attaquants obtiennent le contexte des actions de l'utilisateur : quelles opérations il effectue, quelles fenêtres sont ouvertes et comment il travaille exactement avec les services de crypto-monnaie.

Masquage en tant que fichiers normaux et risque pour les utilisateurs Windows

Microsoft note que Crypto Clipper essaie de paraître inoffensif. Ses fichiers portent des noms similaires aux objets ordinaires sur le support USB. Pour cette raison, la menace est plus difficile à détecter non seulement pour l'utilisateur moyen, mais également pour l'administrateur système.

Quelles mesures de sécurité Microsoft recommande-t-il ?

Pour réduire le risque d'infection par les médias USAB, vous devez suivre plusieurs règles :

  • Utilisez un programme antivirus et laissez la protection du système activée.
  • Analysez les supports amovibles avant d'ouvrir les fichiers.
  • Faites attention aux étiquettes sur les clés USB, surtout si elles ressemblent à des documents ou des dossiers ordinaires.
  • N'exécutez pas manuellement les fichiers suspects.
  • Utilisez Microsoft Defender Antivirus et Windows Defender pour détecter de telles menaces.

Le danger de cette menace est qu'elle combine plusieurs fonctions à la fois :

  • Logiciel espion.
  • Exécution de commandes à distance.
  • Interception de données.
  • Transmission cachée d'informations.

En fait, il ne s’agit pas simplement d’un virus distinct, mais d’un outil complexe permettant de voler des actifs de crypto-monnaie.

Quels noms et termes pouvez-vous rencontrer lors de la vérification du système ?

Noms et termes de base lors de la vérification du système :

  • Microsoft est l'entreprise dont les spécialistes ont découvert la menace.
  • Tor est un réseau anonyme à travers lequel le malware transmet des données volées.
  • Crypto Clipper est un programme malveillant qui surveille le presse-papiers et peut usurper les adresses des portefeuilles.
  • Clipper est un nom court pour le même malware.
  • Windows est un système dans lequel les spécialistes recherchent des traces d'infection.
  • Microsoft Defender Antivirus et Windows Defender sont des outils de protection qui aident à détecter de telles menaces.
  • L'interface logicielle Windows et curl sont des noms techniques qui peuvent apparaître lors de l'analyse de telles attaques.
  • Le serveur proxy et le protocole de transfert de données sont des éléments d'un canal de communication caché avec les opérateurs d'attaque.
  • Spyware est une désignation pour les logiciels espions.

Séparément, il peut y avoir des matchs nommés : Defender dans le football, Defender en tant que jeu, Microsoft Excel et Space-X. Ils ne sont pas liés à l’attaque elle-même.

Auparavant, Microsoft avait également admis une erreur massive dans la mise à jour Windows de juin.



Voir l’article original en russe