Microsoft waarschuwt voor malware die crypto wallets steelt via USB-sticks
Microsoft ontdekt malware die via USB-sticks Windows-pc’s besmet en crypto-walletadressen in het klembord vervangt. Zo werkt de aanval en waarom vooral cryptogebruikers alert moeten zijn.

Korte samenvatting
- Microsoft ontdekte malware die via geïnfecteerde USB-sticks Windows-pc's besmet en crypto wallets probeert te stelen.
- De malware gebruikt een kwaadaardig .lnk-bestand, installeert een worm en vervangt wallet-adressen in het Windows-clipboard.
- Microsoft publiceerde indicatoren van compromittering om infecties op te sporen en waarschuwt voor voorzichtig gebruik van USB-sticks.
Microsoft heeft een nieuwe malware ontdekt die zich verspreidt via USB-sticks en sinds februari Windows-pc's infecteert, met als doel crypto wallets te kapen. Deze malware, door Microsoft aangeduid als een "crypto clipper" en herkend als Trojan:Win32/CryptoBandits, werkt via een kwaadaardig snelkoppelingsbestand (.lnk) op een geïnfecteerde USB-stick.
Werking van de malware
Wanneer een gebruiker een geïnfecteerde USB-stick aansluit en het snelkoppelingsbestand opent, wordt er een worm geïnstalleerd op de pc. Deze worm voert continu code uit die gericht is op het stelen van crypto wallet-informatie. Tegelijkertijd wacht de worm op het aansluiten van een nieuwe, schone USB-stick om zich ook daarop te verspreiden. De malware onderschept gegevens van het Windows-clipboard en vervangt daarin opgeslagen wallet-adressen door die van de aanvallers, waardoor overboekingen naar de verkeerde wallets kunnen worden geleid.
Gevaren en beveiligingsmaatregelen
Clipper malware is sinds 2017 een bekend fenomeen binnen de cryptowereld en heeft in 2023 naar schatting voor zo'n $400.000 (€349.000) aan cryptocurrencies buitgemaakt. De combinatie van USB-drives als verspreidingsmethode en het manipuleren van clipboardgegevens maakt deze malware bijzonder gevaarlijk en moeilijk te detecteren. Microsoft heeft daarom een lijst met indicatoren van compromittering gepubliceerd, waaronder bestands-hashes en command-and-control servers, om beveiligingsteams te helpen bij het opsporen van infecties.
Relevantie voor Europese cryptogebruikers
Voor gebruikers in Europa onderstreept deze ontdekking het belang van waakzaamheid bij het gebruik van USB-sticks en het controleren van wallet-adressen voor het uitvoeren van transacties. De toenemende verfijning van malware die specifiek crypto wallets aanvallen, benadrukt de noodzaak van goede beveiligingspraktijken en het up-to-date houden van antivirussoftware om financiële schade te voorkomen. Crypto-beveiliging draait daarbij vaak niet alleen om codefouten, maar ook om menselijk en operationeel risico; dat blijkt ook uit de bredere trend die in crypto beveiliging vereist meer dan alleen audits om verliezen te voorkomen wordt beschreven.