Microsoft met en garde contre un malware qui vole des portefeuilles crypto via des clés USB
Microsoft a découvert un malware qui infecte des PC Windows via des clés USB et remplace les adresses de portefeuilles crypto dans le presse-papiers. Voici comment fonctionne l’attaque et pourquoi les utilisateurs de crypto doivent particulièrement rester vigilants.

À retenir
- Microsoft a découvert un malware qui infecte des PC Windows via des clés USB infectées et tente de voler des portefeuilles crypto.
- Le malware utilise un fichier .lnk malveillant, installe un ver et remplace les adresses de portefeuilles dans le presse-papiers de Windows.
- Microsoft a publié des indicateurs de compromission pour aider à détecter les infections et met en garde contre l’usage prudent des clés USB.
Microsoft a découvert un nouveau malware qui se propage via des clés USB et infecte des PC Windows depuis février, dans le but de détourner des wallets crypto. Ce malware, désigné par Microsoft comme un « crypto clipper » et identifié comme Trojan:Win32/CryptoBandits, fonctionne via un fichier de raccourci malveillant (.lnk) présent sur une clé USB infectée.
Fonctionnement du malware
Lorsqu’un utilisateur branche une clé USB infectée et ouvre le fichier de raccourci, un ver est installé sur le PC. Ce ver exécute en continu du code destiné à voler des informations liées aux portefeuilles crypto. En parallèle, il attend qu’une nouvelle clé USB saine soit connectée afin de s’y propager également. Le malware intercepte les données du presse-papiers de Windows et remplace les adresses de portefeuilles qui y sont stockées par celles des attaquants, ce qui peut détourner les transferts vers les mauvais portefeuilles.
Dangers et mesures de sécurité
Le malware de type clipper est un phénomène connu dans l’univers de la crypto depuis 2017 et aurait, en 2023, détourné pour environ 400 000 $ (349 000 €) de cryptomonnaies. La combinaison des clés USB comme vecteur de propagation et de la manipulation des données du presse-papiers rend ce malware particulièrement dangereux et difficile à détecter. Microsoft a donc publié une liste d’indicateurs de compromission, notamment des hachages de fichiers et des serveurs de commande et de contrôle, afin d’aider les équipes de sécurité à repérer les infections.
Pertinence pour les utilisateurs européens de crypto
Pour les utilisateurs en Europe, cette découverte souligne l’importance de la vigilance lors de l’utilisation de clés USB et de la vérification des adresses de portefeuilles avant d’effectuer des transactions. La sophistication croissante des malwares qui ciblent spécifiquement les portefeuilles crypto met en évidence la nécessité de bonnes pratiques de sécurité et de la mise à jour des logiciels antivirus afin d’éviter des pertes financières. La sécurité crypto ne repose souvent pas seulement sur les failles de code, mais aussi sur les risques humains et opérationnels ; cela ressort également de la tendance plus large décrite dans la sécurité crypto exige plus que de simples audits pour éviter les pertes.