Finst

Microsoft avverte di un malware che ruba wallet crypto tramite chiavette USB

Microsoft ha scoperto un malware che infetta i PC Windows tramite chiavette USB e sostituisce gli indirizzi dei wallet crypto negli appunti. Ecco come funziona l’attacco e perché chi usa crypto dovrebbe stare particolarmente attento.

Microsoft avverte di un malware che ruba wallet crypto tramite chiavette USB

In breve

  • Microsoft ha scoperto un malware che infetta i PC Windows tramite chiavette USB infette e prova a rubare i wallet crypto.
  • Il malware usa un file .lnk malevolo, installa un worm e sostituisce gli indirizzi dei wallet nel clipboard di Windows.
  • Microsoft ha pubblicato indicatori di compromissione per individuare le infezioni e avverte di usare le chiavette USB con cautela.

Microsoft ha scoperto un nuovo malware che si diffonde tramite chiavette USB e, da febbraio, infetta i PC Windows con l’obiettivo di rubare i wallet crypto. Questo malware, definito da Microsoft un "crypto clipper" e identificato come Trojan:Win32/CryptoBandits, funziona tramite un file di collegamento malevolo (.lnk) su una chiavetta USB infetta.

Come funziona il malware

Quando un utente collega una chiavetta USB infetta e apre il file di collegamento, sul PC viene installato un worm. Questo worm esegue continuamente codice pensato per rubare informazioni sui wallet crypto. Allo stesso tempo, il worm aspetta che venga collegata una nuova chiavetta USB pulita per diffondersi anche lì. Il malware intercetta i dati del clipboard di Windows e sostituisce gli indirizzi dei wallet salvati con quelli degli attaccanti, facendo così finire i trasferimenti sui wallet sbagliati.

Rischi e misure di sicurezza

Il malware clipper è un fenomeno noto nel mondo crypto dal 2017 e nel 2023 avrebbe sottratto circa $400.000 (€349.000) in criptovalute. La combinazione tra le unità USB come metodo di diffusione e la manipolazione dei dati del clipboard rende questo malware particolarmente pericoloso e difficile da rilevare. Per questo Microsoft ha pubblicato un elenco di indicatori di compromissione, tra cui hash dei file e server di command and control, per aiutare i team di sicurezza a individuare le infezioni.

Perché è importante per chi usa crypto in Europa

Per gli utenti in Europa, questa scoperta sottolinea quanto sia importante stare attenti quando si usano chiavette USB e controllare gli indirizzi dei wallet prima di fare una transazione. La crescente sofisticazione dei malware che prendono di mira in modo specifico i wallet crypto mette in evidenza la necessità di buone pratiche di sicurezza e di tenere aggiornato l’antivirus per evitare danni economici. La sicurezza crypto spesso non riguarda solo bug nel codice, ma anche rischi umani e operativi; lo mostra anche la tendenza più ampia descritta in la sicurezza crypto richiede più dei soli audit per evitare perdite.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.