{"id":157066,"date":"2026-06-28T12:04:12","date_gmt":"2026-06-28T12:04:12","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/157066\/"},"modified":"2026-06-28T12:04:12","modified_gmt":"2026-06-28T12:04:12","slug":"microsoft-a-decouvert-quun-ver-informatique-se-propage-sur-les-cles-usb","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/157066\/","title":{"rendered":"Microsoft a d\u00e9couvert qu&rsquo;un ver informatique se propage sur les cl\u00e9s USB"},"content":{"rendered":"<p>Microsoft a d\u00e9busqu\u00e9 un redoutable ver informatique visant les ordinateurs Windows. Capable de passer d\u2019une cl\u00e9 USB \u00e0 une autre, le virus dispose d\u2019un large arsenal d\u2019outils pour d\u00e9pouiller ses victimes.<\/p>\n<p>Microsoft tire la sonnette d\u2019alarme. L\u2019\u00e9diteur am\u00e9ricain a d\u00e9couvert un nouveau malware intitul\u00e9 \u00ab\u00a0Crypto Clipper\u00a0\u00bb, lanc\u00e9 \u00e0 l\u2019assaut des d\u00e9tenteurs de cryptomonnaies. Ce cheval de Troie a \u00e9t\u00e9 identifi\u00e9 par <a href=\"https:\/\/www.01net.com\/telecharger\/securite\/anti-spyware\/windows-defender.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft Defender<\/a>, l\u2019antivirus par d\u00e9faut des ordinateurs qui tournent sous Windows.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/faille-microsoft-defender-editeur-confirme-grave-dysfonctionnement-antivirus-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">Faille de Microsoft Defender \u2013 l\u2019\u00e9diteur confirme un grave dysfonctionnement dans l\u2019antivirus de Windows<\/a><\/p>\n<p> De cl\u00e9 USB en cl\u00e9 USB <\/p>\n<p>Comme l\u2019explique Microsoft, le malware se cache sur une cl\u00e9 USB. Sur cette cl\u00e9, le pirate va dissimuler une s\u00e9rie de fichiers malveillants, cach\u00e9s sous la forme de raccourcis. Lorsqu\u2019un utilisateur ouvre ce qui ressemble \u00e0 un document classique sur la cl\u00e9, un script se lance et installe le ver informatique. On ignore comment les pirates parviennent \u00e0 glisser les fichiers malveillants sur la cl\u00e9 USB de leur victime. Il est possible que l\u2019infection vienne initialement d\u2019un t\u00e9l\u00e9chargement sur Internet, et se propage ensuite de cl\u00e9 en cl\u00e9. Chaque cl\u00e9 USB ins\u00e9r\u00e9e dans un ordinateur infect\u00e9 devient en effet automatiquement un nouveau vecteur d\u2019infection. Le malware se reproduit de cl\u00e9 USB en cl\u00e9 USB. C\u2019est pourquoi il est qualifi\u00e9 de ver informatique par les \u00e9quipes de Microsoft.<\/p>\n<p>Pour berner l\u2019utilisateur, les hackers d\u00e9guisent les fichiers malveillants en documents Word, en tableurs Excel, ou en PDF. Ils vont jusqu\u2019\u00e0 r\u00e9aliser des raccourcis factices pour les v\u00e9ritables fichiers qui se trouvent sur la cl\u00e9 USB. La victime ins\u00e8re la cl\u00e9 USB, voit ses fichiers habituels, double-clique dessus\u2026 et ex\u00e9cute sans le savoir le malware. Le document s\u2019ouvre bien pour ne pas \u00e9veiller les soup\u00e7ons, mais en arri\u00e8re-plan, l\u2019infection est bien en cours.<\/p>\n<p>Une fois d\u00e9ploy\u00e9 sur l\u2019ordinateur, le virus d\u00e9ploie un script, taill\u00e9 pour \u00e9chapper aux antivirus. En parall\u00e8le, il installe un outil pour communiquer avec le serveur des attaquants, et recevoir les instructions indispensables \u00e0 la cyberattaque. Pour assurer sa survie, il cr\u00e9e ensuite deux t\u00e2ches planifi\u00e9es dans Windows. La premi\u00e8re t\u00e2che surveille en continu si une nouvelle cl\u00e9 USB est ins\u00e9r\u00e9e dans l\u2019ordinateur infect\u00e9. D\u00e8s que le malware en d\u00e9tecte une, le virus s\u2019y copie automatiquement en cr\u00e9ant les faux fichiers \u00e9voqu\u00e9s plus haut. La seconde t\u00e2che planifi\u00e9e va activer la fonctionnalit\u00e9 de base du malware.<\/p>\n<p> Une surveillance continue de votre presse-papiers <\/p>\n<p>Pour arriver \u00e0 ses fins, le virus va passer en mode surveillance. Il va en effet surveiller en continu le contenu de votre presse-papiers toutes les 500 millisecondes. Il cherche automatiquement des informations correspondant \u00e0 des adresses de portefeuilles de cryptomonnaies, comme des wallets Bitcoin, Ethereum, Tron, ou encore Monero.<\/p>\n<p>Tapis dans l\u2019ombre, le malware va attendre que vous r\u00e9alisiez une transaction en cryptomonnaie. Quand vous copiez l\u2019adresse d\u2019un destinataire pour envoyer des cryptos, le malware remplace instantan\u00e9ment cette adresse par celle contr\u00f4l\u00e9e par l\u2019attaquant en manipulant le presse-papiers. Vous collez ce que vous croyez \u00eatre l\u2019adresse correcte de votre contact, vous confirmez la transaction\u2026 et vos cryptomonnaies partent directement dans le portefeuille du criminel.<\/p>\n<p>En parall\u00e8le, le virus cherche tout particuli\u00e8rement des phrases de r\u00e9cup\u00e9ration. Celles-ci permettent de r\u00e9cup\u00e9rer des portefeuilles crypto, ce qui permet \u00e9videmment \u00e0 l\u2019attaquant de mettre la main sur les actifs num\u00e9riques de ses cibles. Avec ce double mode op\u00e9ratoire, le logiciel malveillant repr\u00e9sente une s\u00e9rieuse menace pour tous les investisseurs.<\/p>\n<p>Notez que, dans la foul\u00e9e, \u00ab\u00a0Crypto Clipper\u00a0\u00bb effectue aussi des captures d\u2019\u00e9cran r\u00e9guli\u00e8res du bureau de la victime. Le ver \u00ab\u00a0prend cinq captures d\u2019\u00e9cran \u00e0 dix secondes d\u2019intervalle et les envoie discr\u00e8tement \u2014 offrant \u00e0 l\u2019attaquant une vue compl\u00e8te sur les portefeuilles et les soldes de la victime\u00a0\u00bb. Toutes les donn\u00e9es vol\u00e9es transitent sur le r\u00e9seau Tor, surtout utilis\u00e9 pour acc\u00e9der au dark web, avant de finir sur les serveurs des pirates. Une fois le vol termin\u00e9, le malware est en mesure de t\u00e9l\u00e9charger d\u2019autres virus, de modifier le syst\u00e8me, d\u2019espionner l\u2019utilisateur en continu, ou de propager l\u2019infection \u00e0 d\u2019autres machines sur le m\u00eame r\u00e9seau.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/double-authentification-inutile-outil-piratage-kali365-ravages-comptes-microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">Une double authentification inutile \u2013 l\u2019outil de piratage Kali365 fait des ravages sur les comptes Microsoft<\/a><\/p>\n<p> M\u00e9fiez-vous des cl\u00e9s USB <\/p>\n<p>Pour se prot\u00e9ger, Microsoft recommande de traiter avec m\u00e9fiance et prudence les cl\u00e9s USB. Il ne faut jamais ouvrir de fichiers depuis une cl\u00e9 USB inconnue. Par ailleurs, prenez l\u2019habitude de v\u00e9rifier, apr\u00e8s chaque copi\u00e9-coll\u00e9 d\u2019une adresse crypto, que l\u2019adresse dans votre champ de saisie correspond bien \u00e0 celle que vous avez copi\u00e9e, caract\u00e8re par caract\u00e8re. C\u2019est la meilleure pr\u00e9caution pour \u00e9viter de se faire avoir.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/06\/17\/crypto-clipper-uses-tor-worm-like-propagation-for-persistence-control\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Microsoft<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft a d\u00e9busqu\u00e9 un redoutable ver informatique visant les ordinateurs Windows. Capable de passer d\u2019une cl\u00e9 USB \u00e0&hellip;\n","protected":false},"author":2,"featured_media":157067,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,50381,7240,1893,73,71,75,72,76,74],"class_list":["post-157066","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-cle-usb","tag-malware","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116827643389769451","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/157066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=157066"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/157066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/157067"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=157066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=157066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=157066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}