Malwares et infrastructure
Malware et clipboard hijacking
Clipper, infostealer, wallet stealer
Un logiciel espion vole les accès ou remplace silencieusement l’adresse copiée dans le presse-papiers.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
OUTIL SECURCHECK
Analyser avec SecurCrypto
Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.Comment fonctionne cette menace ?
Le malware surveille le navigateur, les extensions et le presse-papiers. Lorsqu’une adresse crypto est copiée, il peut la remplacer par celle de l’attaquant.
SCÉNARIO CONCRET
« Vous collez l’adresse habituelle dans votre wallet, mais le logiciel malveillant l’a remplacée par une autre adresse au dernier instant. »
Déroulement habituel
- 1Un faux logiciel, crack, document ou extension installe le malware.
- 2Il vole les sessions ou surveille le presse-papiers.
- 3L’adresse copiée est remplacée.
- 4La victime valide une transaction vers le fraudeur.
Signes d’alerte
- Extension ou logiciel installé récemment
- Adresse collée différente de l’adresse copiée
- Alertes antivirus ou sessions inconnues
- Comportement inhabituel du navigateur
Comment se protéger
- Installer les logiciels depuis leur source officielle
- Vérifier l’adresse sur l’écran du hardware wallet
- Maintenir le système et l’antivirus à jour
- Éviter cracks et extensions inutiles
Si vous pensez être victime
Isolez l’appareil, n’utilisez plus aucun wallet dessus et faites l’analyse depuis un appareil sain. Révoquez les sessions, changez les accès et migrez les fonds si des secrets ont pu être volés.
Dernière mise à jour : 6 septembre 2026