Microsoft a récemment identifié une nouvelle forme de malware auto-répliquant qui pénètre les systèmes par le biais de clés USB, ciblant spécifiquement les identifiants de cryptomonnaies. Ce malware, nommé Crypto Clipper, surveille activement le contenu du presse-papiers à la recherche de motifs ressemblant à des adresses de portefeuille ou à des phrases de récupération. Lorsqu'il détecte ces informations, il capture une série de cinq captures d'écran en dix secondes. Les identifiants volés et les captures d'écran sont ensuite envoyés à des serveurs contrôlés par les attaquants via le réseau Tor, qui anonymise le transfert de données en le faisant passer par plusieurs nœuds, masquant ainsi les adresses IP de l'expéditeur et du destinataire. Microsoft a souligné l'importance de ce malware, notant qu'il fonctionne sans dépendre de méthodes d'installation traditionnelles ou d'infrastructures de commande et de contrôle visibles. Au lieu de cela, il utilise un client Tor portable, fusionnant efficacement le vol de données avec l'exécution de code à distance, transformant un voleur motivé par l'argent en une porte dérobée discrète.
Microsoft Découvre un Nouveau Malware Léger Ciblant les Cryptomonnaies
Un nouveau malware auto-répliquant a été découvert par Microsoft, conçu pour voler des identifiants de cryptomonnaies via des clés USB.
