Besoin d'aide ?

PSA: Méfiez-vous des Malware du presse papier

Au cours des dernières années, nous avons vu une impulsion majeure dans l'adoption et le développement de la crypto-monnaies. De plus en plus de personnes utilisent la crypto pour effectuer des transactions avec leur argent. Bien que ce soit excellent pour l'industrie dans son ensemble, cela signifie également qu'il y a une grande incitation pour les pirates à développer des logiciels malveillants pour voler vos pièces.

Nous avons récemment remarqué une augmentation du nombre de cas de logiciels malveillants de presse papiers. Par conséquent, nous écrivons cet article pour sensibiliser à ce problème, et vous montrer comment vous pouvez détecter ces logiciels malveillants et éviter de perdre vos fonds.

Comment fonctionne Clipboard (Presse Papier) Malware ?

Le concept de logiciel malveillant de presse papier est très simple. Lorsque la victime copie l'adresse de son portefeuille dans son presse papier, le logiciel malveillant remplacera par une adresse différente - que possède l'attaquant.

Si après avoir collé l'adresse, la victime ne vérifie pas s'il correspond à l'adresse copiée à l'origine, ils pourraient finir par envoyer les fonds à l'adresse de l'attaquant à la place.

Parce que les transactions blockchain sont irréversibles, il est impossible de récupérer vos fonds une fois qu'ils ont été envoyés à la mauvaise adresse et vos pièces sont perdues.

Comment savoir si vous êtes concerné ?

Les logiciels malveillants du presse papier peuvent prendre de nombreuses formes différentes. Il peut s'agir d'une application que vous avez installée/exécutée sur votre ordinateur ou même d'une extension de navigateur !

Un moyen simple de détecter ce type de malware consiste simplement à copier une adresse de portefeuille à partir d'un échange et à la coller quelque part - par exemple dans votre navigateur ou votre éditeur de texte, comme le bloc-notes. Si vous remarquez que l'adresse du portefeuille qui a été collée est différente de celle que vous avez copiée, il y a de fortes chances que vous ayez ce logiciel malveillant sur votre appareil.

Notez que si le malware se présente sous la forme d'une extension de navigateur, cet échange d'adresse ne peut se produire que sur les adresses qui sont copiées et collées dans votre navigateur.

Que pouvez-vous faire pour supprimer le logiciel malveillant ?

Vous pouvez suivre quelques étapes pour essayer de supprimer les logiciels malveillants de votre appareil :

  • Supprimez toutes les extensions de vos navigateurs;
  • Installez un logiciel antivirus fiable et lancez une analyse;
  • Effectuez une installation propre de votre système d'exploitation.

Généralement, effectuer une analyse avec un logiciel antivirus de confiance, comme Bitdefender ou Malwarebytes identifiera et nettoiera cette menace. Assurez-vous que vous les téléchargez à partir de sources officielles, sinon, vous risquez d'installer encore plus de logiciels malveillants !

Cependant, chaque virus est différent et il est possible qu'il laisse des fichiers de trace sur votre système. If you are unable to remove the malware with the two other steps or want to be completely sure that it is no longer present, it is best to reinstall your operating system.

Les guides sur la façon d'installer Windows et d'autres systèmes d'exploitation devraient être assez faciles à trouver dans Google.

Que pouvez-vous faire pour éviter d'attraper le logiciel malveillant ?

Comme mentionné, il existe de nombreux endroits où vous pourriez trouver ce malware, mais il existe quelques bonnes pratiques qui peuvent aider à éviter d'être infecté.

  • Téléchargez toujours des logiciels ou des applications à partir des sources officielles. Si vous téléchargez nos mineurs depuis GitHub, assurez-vous de les télécharger depuis notre centre de téléchargement officiel !
  • Vérifiez les URL Web pour vous assurer que vous êtes sur le bon site, les arnaqueurs utilisent souvent des sites comme www.nicehesh.com ou www.n1cehash.com Ne téléchargez jamais quoi que ce soit de ces faux sites, car ils essaient souvent de servir de faux installateurs de logiciels de minage. Notre équipe fait de son mieux pour les signaler et les supprimer dès qu'ils apparaissent, mais il y en a toujours de nouveaux.
  • Gardez votre navigateur et votre système d'exploitation à jour et évitez d'installer des extensions inutiles.
  • Vérifiez les paramètres de vos applications de messagerie, certaines applications telles que WhatsApp ou Telegram enregistrent les pièces jointes qui vous sont envoyées par défaut sur votre appareil - DÉSACTIVEZ CECI dans vos paramètres.
  • Faites attention à quiconque vous envoie des pièces jointes dans des forums publics comme Discord, ou clique sur des liens qui y sont placés par d'autres membres.
  • Les escrocs vous enverront souvent des messages directement sur les plateformes de médias sociaux comme Instagram ou Discord, vous promettant de l'argent ou d'autres types de récompenses. Ne leur faites pas confiance.
  • Faites attention aux e-mails de phishing. Si vous possédez une crypto, il y a de fortes chances que quelqu'un vous cible avec de faux e-mails. Passez toujours la souris sur l'expéditeur avec votre souris avant d'ouvrir pour voir l'e-mail réellement utilisé, et s'il semble suspect, ne l'ouvrez pas. N'ouvrez pas de liens dont vous n'êtes pas sûr à 100 % où ils mènent.
  • Un logiciel antivirus peut parfois détecter ce malware, mais ils sont généralement en retard sur les dernières versions des logiciels malveillants (car ils s'appuient sur des logiciels malveillants/virus connus pour pouvoir les détecter), vous ne devez donc jamais compter uniquement sur un logiciel antivirus pour assurer votre sécurité. Si vous l'utilisez, assurez-vous qu'il est toujours à jour.
  • Ne pas stocker/accéder à votre crypto sur votre rig de minage/ordinateur personnel ! Vous devez toujours conserver vos fonds sur un appareil séparé pour éviter des problèmes comme celui-ci - surtout si vous installez un logiciel tiers.
  • Ne faites pas confiance aux applications qui vous promettent le double du hashrate ou d'autres métriques folles à première vue ! Recherchez toujours les avis et les commentaires de la communauté ! Avant notre déblocage officiel LHR, de nombreux pirates ont tenté de diffuser des logiciels malveillants dans des logiciels qui prétendaient déblocage complètement LHR, alors qu'il ne tient pas ses promesses.
ÉCRIT PAR
NiceHash
NiceHash has a dedicated and passionate team of Bitcoin mining experts working all around the world, and is based in Zug, Switzerland. We are the leading hashrate marketplace for mining and hashrate derived products and services.