Finst

Microsoft waarschuwt voor malware die crypto wallets steelt via USB-sticks

Microsoft ontdekt malware die via USB-sticks Windows-pc’s besmet en crypto-walletadressen in het klembord vervangt. Zo werkt de aanval en waarom vooral cryptogebruikers alert moeten zijn.

Microsoft waarschuwt voor malware die crypto wallets steelt via USB-sticks

Korte samenvatting

  • Microsoft ontdekte malware die via geïnfecteerde USB-sticks Windows-pc's besmet en crypto wallets probeert te stelen.
  • De malware gebruikt een kwaadaardig .lnk-bestand, installeert een worm en vervangt wallet-adressen in het Windows-clipboard.
  • Microsoft publiceerde indicatoren van compromittering om infecties op te sporen en waarschuwt voor voorzichtig gebruik van USB-sticks.

Microsoft heeft een nieuwe malware ontdekt die zich verspreidt via USB-sticks en sinds februari Windows-pc's infecteert, met als doel crypto wallets te kapen. Deze malware, door Microsoft aangeduid als een "crypto clipper" en herkend als Trojan:Win32/CryptoBandits, werkt via een kwaadaardig snelkoppelingsbestand (.lnk) op een geïnfecteerde USB-stick.

Werking van de malware

Wanneer een gebruiker een geïnfecteerde USB-stick aansluit en het snelkoppelingsbestand opent, wordt er een worm geïnstalleerd op de pc. Deze worm voert continu code uit die gericht is op het stelen van crypto wallet-informatie. Tegelijkertijd wacht de worm op het aansluiten van een nieuwe, schone USB-stick om zich ook daarop te verspreiden. De malware onderschept gegevens van het Windows-clipboard en vervangt daarin opgeslagen wallet-adressen door die van de aanvallers, waardoor overboekingen naar de verkeerde wallets kunnen worden geleid.

Gevaren en beveiligingsmaatregelen

Clipper malware is sinds 2017 een bekend fenomeen binnen de cryptowereld en heeft in 2023 naar schatting voor zo'n $400.000 (€349.000) aan cryptocurrencies buitgemaakt. De combinatie van USB-drives als verspreidingsmethode en het manipuleren van clipboardgegevens maakt deze malware bijzonder gevaarlijk en moeilijk te detecteren. Microsoft heeft daarom een lijst met indicatoren van compromittering gepubliceerd, waaronder bestands-hashes en command-and-control servers, om beveiligingsteams te helpen bij het opsporen van infecties.

Relevantie voor Europese cryptogebruikers

Voor gebruikers in Europa onderstreept deze ontdekking het belang van waakzaamheid bij het gebruik van USB-sticks en het controleren van wallet-adressen voor het uitvoeren van transacties. De toenemende verfijning van malware die specifiek crypto wallets aanvallen, benadrukt de noodzaak van goede beveiligingspraktijken en het up-to-date houden van antivirussoftware om financiële schade te voorkomen. Crypto-beveiliging draait daarbij vaak niet alleen om codefouten, maar ook om menselijk en operationeel risico; dat blijkt ook uit de bredere trend die in crypto beveiliging vereist meer dan alleen audits om verliezen te voorkomen wordt beschreven.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.