Microsoft signale un nouveau malware sur clé USB volant des phrases mnémoniques de 12/24 mots aux utilisateurs de crypto

BTC0,42%
TRX0,48%
D’après Microsoft Defender, le 17 juin, l’équipe de sécurité Windows a signalé un nouveau malware basé sur des clés USB qui cible les utilisateurs de crypto-monnaies en volant des phrases seed BIP39 et en modifiant les adresses de portefeuille. Le malware se propage via des lecteurs amovibles en remplaçant des fichiers par des raccourcis (.lnk), qui déclenchent une infection lors de leur exécution et mettent en place une communication alimentée par Tor pour éviter la détection. Une fois actif, il analyse la mémoire pour trouver des phrases seed de 12 ou 24 mots dans les données du presse-papiers et détecte les adresses de Bitcoin, Tron et Monero, puis les remplace par des adresses contrôlées par l’attaquant afin de rediriger les fonds. Microsoft recommande de désactiver l’exécution automatique (autorun) pour les médias amovibles et de bloquer l’exécution des raccourcis depuis les lecteurs USB afin de prévenir l’infection.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire