SecurCheckCyber Center
Need help
Back to analysis tools
Toutes les menaces crypto
Malwares et infrastructure

Malware et clipboard hijacking

Clipper, infostealer, wallet stealer

Un logiciel espion vole les accès ou remplace silencieusement l’adresse copiée dans le presse-papiers.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

OUTIL SECURCHECK

Analyser avec SecurCrypto

Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.
Ouvrir SecurCrypto

Comment fonctionne cette menace ?

Le malware surveille le navigateur, les extensions et le presse-papiers. Lorsqu’une adresse crypto est copiée, il peut la remplacer par celle de l’attaquant.

SCÉNARIO CONCRET

« Vous collez l’adresse habituelle dans votre wallet, mais le logiciel malveillant l’a remplacée par une autre adresse au dernier instant. »

Déroulement habituel

  1. 1Un faux logiciel, crack, document ou extension installe le malware.
  2. 2Il vole les sessions ou surveille le presse-papiers.
  3. 3L’adresse copiée est remplacée.
  4. 4La victime valide une transaction vers le fraudeur.

Signes d’alerte

  • Extension ou logiciel installé récemment
  • Adresse collée différente de l’adresse copiée
  • Alertes antivirus ou sessions inconnues
  • Comportement inhabituel du navigateur

Comment se protéger

  • Installer les logiciels depuis leur source officielle
  • Vérifier l’adresse sur l’écran du hardware wallet
  • Maintenir le système et l’antivirus à jour
  • Éviter cracks et extensions inutiles

Si vous pensez être victime

Isolez l’appareil, n’utilisez plus aucun wallet dessus et faites l’analyse depuis un appareil sain. Révoquez les sessions, changez les accès et migrez les fonds si des secrets ont pu être volés.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026