Le nouveau malware Iban Clipper Windows

Une nouvelle menace a émergé du Dark Web : un malware ciblant les IBAN européens et spécifiquement conçu pour viser les utilisateurs de Windows. Voici comment se prémunir de cette nouvelle fraude.

Initialement pour les cryptomonnaies :

Les malwares de type Clipper sont réputés pour leur capacité à cibler les portefeuilles de cryptomonnaie. Ils opèrent en remplaçant les adresses de portefeuille lors des transactions, détournant ainsi les fonds vers les adresses anonymes des fraudeurs. En effet, lorsque l’on fait des transferts de cryptomonnaies, il faut saisir une adresse bien souvent très longue et impossible à retenir. Le copier-coller est systématiquement utilisé pour entrer ce genre d’adresse. Et c’est là que le malware Clipper entre en jeu.

Cette fois-ci, ces personnes malveillantes ont élargi leur champ d’action en visant les comptes bancaires traditionnels via les IBAN.

Maintenant pour les IBAN des utilisateurs de Windows :

L’infection :

Le malware IBAN Clipper s’introduit furtivement dans les systèmes, profitant des divers angles d’attaque connus, tels que les e-mails de phishing, les liens malveillants et les téléchargements infectés. Une fois implanté, il surveille ensuite, attentivement et sans se faire remarquer, le contenu du presse-papiers de l’utilisateur, attendant qu’un numéro ressemblant à un IBAN apparaisse.

Le presse-papiers est une zone invisible dans laquelle sont stockées temporairement les informations lorsqu’on effectue un « copier » sous Windows.

La fraude en action :

Pour l’instant, le fraudeur ne peut rien contre vous s’il possède simplement le RIB, mais l’arnaque n’est pas là : c’est vous qui allez la déclencher si vous ne faites pas attention.

Après avoir repéré un IBAN dans le presse-papiers, ce malware va le remplacer par un autre IBAN (celui du fraudeur) en remplaçant le contenu du presse-papiers.

Ainsi, lorsque vous allez coller cet IBAN dans les bénéficiaires de votre banque ou le transmettre pour recevoir un paiement, c’est le nouvel IBAN qui sera collé.

Les fonds sont redirigés vers le compte frauduleux au lieu du destinataire légitime.

Comment se prémunir d’un IBAN Clipper sous Windows ?

Comme pour toute arnaque, il faut bien faire attention à ce que l’on fait. C’est d’ailleurs pour cela que des pages de confirmation existent pour les transactions bancaires, et pour la même raison que l’ajout d’un bénéficiaire de type RIB ou IBAN est généralement sécurisé avec des délais ou des codes de validation.

Pour vous prémunir de ce programme, il faudra donc bien vérifier le numéro IBAN après l’avoir collé. Il n’est pas nécessaire de vérifier tout le numéro, mais, par exemple, les huit derniers chiffres.

Vous pouvez aussi, de temps à autre, lancer un programme de désinfection, comme AdwCleaner, si vous êtes sous Windows. En cas de doute ou de PC vraiment très lent, un formatage complet peut aussi être une solution. De nos jours, tout le monde fait des transactions bancaires en ligne, il est d’autant plus important de garder un ordinateur sain.

Conclusion:

Face à cette nouvelle menace émergente, il est crucial pour les utilisateurs de rester vigilants et de prendre les mesures de sécurité appropriées. Nos informations financières et bancaires sont précieuses, et il est d’autant plus important de faire attention afin d’éviter que l’assurance de votre compte bancaire refuse de vous indemniser pour négligence.