Binance Square
#malwarealert

malwarealert

5,810 vues
40 mentions
Brainrot Labs
·
--
🚨 2 000 SITES WORDPRESS VIENNENT DE DEVENIR DES CENTRES DE DISTRIBUTION DE MALWARE 💀 Check Point Research a découvert que la campagne de ransomware StopAndProtect a utilisé près de 2 000 sites WordPress compromis pour diffuser des malwares, voler des données et déployer du ransomware. Quelques chiffres marquants : → ~2 000 sites WordPress ont été exploités → 6 000+ adresses IP ont été ciblées → États-Unis : 1 852 IPs → Russie : 630 → Inde : 630 → 31 000+ captures d’écran collectées → 700+ lots de données compressées récupérés La méthode d’attaque est aussi assez « retorse » : Les victimes rencontrent un faux CAPTCHA → sont incitées à exécuter PowerShell → le malware vole des identifiants (credentials) et la seed phrase/le mnemonic du portefeuille crypto → puis tente de se propager au réseau et via des clés USB. Plus préoccupant encore, les sites WordPress piratés ne servent pas uniquement de « paravent ». Ils sont aussi utilisés pour : héberger le malware → envoyer des commandes → enregistrer les données volées → sauvegarder les captures d’écran → conserver les journaux d’activité. Site WordPress normal : « Bienvenue sur mon blog. » Hacker : « Bienvenue sur mon infrastructure de malware. » 💀 Et il y a un détail assez drôle, mais aussi effrayant : Les chercheurs estiment que l’attaquant aurait pu, par inadvertance, s’infecter lui-même avec son propre système. Bro deployed malware and forgot to uninstall the malware. 💀 ⚠️ Si vous administrez WordPress : mettez à jour le core/le plugin/le thème, activez le MFA, vérifiez les comptes admin et surtout, n’exécutez pas de commandes PowerShell juste parce qu’un CAPTCHA vous demande de le faire. Les gars, si vous utilisez WordPress, pensez à re-vérifier votre site. #BrainrotCrypto #MalwareAlert
🚨 2 000 SITES WORDPRESS VIENNENT DE DEVENIR DES CENTRES DE DISTRIBUTION DE MALWARE 💀

Check Point Research a découvert que la campagne de ransomware StopAndProtect a utilisé près de 2 000 sites WordPress compromis pour diffuser des malwares, voler des données et déployer du ransomware.

Quelques chiffres marquants :
→ ~2 000 sites WordPress ont été exploités
→ 6 000+ adresses IP ont été ciblées
→ États-Unis : 1 852 IPs
→ Russie : 630
→ Inde : 630
→ 31 000+ captures d’écran collectées
→ 700+ lots de données compressées récupérés

La méthode d’attaque est aussi assez « retorse » :

Les victimes rencontrent un faux CAPTCHA → sont incitées à exécuter PowerShell → le malware vole des identifiants (credentials) et la seed phrase/le mnemonic du portefeuille crypto → puis tente de se propager au réseau et via des clés USB.

Plus préoccupant encore, les sites WordPress piratés ne servent pas uniquement de « paravent ».

Ils sont aussi utilisés pour :

héberger le malware → envoyer des commandes → enregistrer les données volées → sauvegarder les captures d’écran → conserver les journaux d’activité.

Site WordPress normal :
« Bienvenue sur mon blog. »
Hacker :
« Bienvenue sur mon infrastructure de malware. » 💀

Et il y a un détail assez drôle, mais aussi effrayant :

Les chercheurs estiment que l’attaquant aurait pu, par inadvertance, s’infecter lui-même avec son propre système.

Bro deployed malware and forgot to uninstall the malware. 💀

⚠️ Si vous administrez WordPress : mettez à jour le core/le plugin/le thème, activez le MFA, vérifiez les comptes admin et surtout, n’exécutez pas de commandes PowerShell juste parce qu’un CAPTCHA vous demande de le faire.

Les gars, si vous utilisez WordPress, pensez à re-vérifier votre site.

#BrainrotCrypto #MalwareAlert
Des hackers exploitent les systèmes publicitaires de Google pour distribuer des malwares, contournant la plupart des outils de sécurité. • Les acteurs malveillants utilisent l'infrastructure publicitaire de Google pour propager des malwares • La plupart des outils de sécurité actuels échouent à détecter cette menace • Les utilisateurs sont conseillés de faire preuve de prudence avec les publicités en ligne #CryptoSecurity #CryptoNews #BinanceSquare #MalwareAlert #SécuritéEnLigne
Des hackers exploitent les systèmes publicitaires de Google pour distribuer des malwares, contournant la plupart des outils de sécurité.
• Les acteurs malveillants utilisent l'infrastructure publicitaire de Google pour propager des malwares
• La plupart des outils de sécurité actuels échouent à détecter cette menace
• Les utilisateurs sont conseillés de faire preuve de prudence avec les publicités en ligne

#CryptoSecurity #CryptoNews #BinanceSquare #MalwareAlert #SécuritéEnLigne
Article
Microsoft Avertit d'un Nouveau Malware Crypto : Comment Protéger Votre PortefeuilleMicrosoft a découvert une campagne de malware visant à voler des cryptos qui évite entièrement la blockchain et s'attaque directement à l'appareil de l'utilisateur, levant les phrases de récupération, les clés privées et échangeant discrètement les adresses de portefeuille. Points Clés Microsoft a signalé un malware clipper crypto Windows actif depuis février 2026. Il se propage par des fichiers de raccourci malveillants sur des clés USB. Le malware vole les phrases de récupération et échange les adresses de portefeuille copiées. Il cache son serveur de commandes à l'intérieur du réseau Tor. Microsoft Defender le détecte comme Trojan:Win32/CryptoBandits.A. Il attaque l'appareil, pas la blockchain ou l'échange.

Microsoft Avertit d'un Nouveau Malware Crypto : Comment Protéger Votre Portefeuille

Microsoft a découvert une campagne de malware visant à voler des cryptos qui évite entièrement la blockchain et s'attaque directement à l'appareil de l'utilisateur, levant les phrases de récupération, les clés privées et échangeant discrètement les adresses de portefeuille.
Points Clés
Microsoft a signalé un malware clipper crypto Windows actif depuis février 2026.
Il se propage par des fichiers de raccourci malveillants sur des clés USB.
Le malware vole les phrases de récupération et échange les adresses de portefeuille copiées. Il cache son serveur de commandes à l'intérieur du réseau Tor.
Microsoft Defender le détecte comme Trojan:Win32/CryptoBandits.A. Il attaque l'appareil, pas la blockchain ou l'échange.
Nouvelle alerte malware impacte $BTC utilisateurs 💡 Entrée : Cible : Stop Loss : Ce malware, connu sous le nom de Crypto Clipper, est actif depuis février 2026 et cible principalement les utilisateurs de Windows via des raccourcis .lnk malveillants par le biais de dispositifs USB. Il est essentiel de prendre des précautions pour protéger vos actifs en cryptomonnaie. Ce n'est pas un conseil financier. Gérez votre risque. #Cryptosecurity #MalwareAlert #BTC 🚀
Nouvelle alerte malware impacte $BTC utilisateurs 💡

Entrée :
Cible :
Stop Loss :

Ce malware, connu sous le nom de Crypto Clipper, est actif depuis février 2026 et cible principalement les utilisateurs de Windows via des raccourcis .lnk malveillants par le biais de dispositifs USB. Il est essentiel de prendre des précautions pour protéger vos actifs en cryptomonnaie.

Ce n'est pas un conseil financier. Gérez votre risque.

#Cryptosecurity #MalwareAlert #BTC
🚀
$BTC 21-UNE PERSONNE ÂGÉE D’UN CERTAIN ÂGE ACCUSÉE D’AVOIR VOLÉ 220 000 $ VIA DES JEUX MALVEILLANTS 💀 Un homme de Floride aurait infecté 8 000 appareils via des jeux comme BlockBlasters et DashFPS, vidant 80 portefeuilles. Le FBI l’aurait retracé grâce à l’analyse des flux on-chain et à des achats de cartes-cadeaux sur Bitrefill. Rappel : même sur des plateformes de confiance, du code malveillant parvient à passer. Plus de 220 000 $ perdus parce que quelqu’un a téléchargé un mauvais jeu. Vérifiez-vous l’origine de chaque application que vous exécutez ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #BTC #CryptoSafety #MalwareAlert #Security ⚡
$BTC 21-UNE PERSONNE ÂGÉE D’UN CERTAIN ÂGE ACCUSÉE D’AVOIR VOLÉ 220 000 $ VIA DES JEUX MALVEILLANTS 💀

Un homme de Floride aurait infecté 8 000 appareils via des jeux comme BlockBlasters et DashFPS, vidant 80 portefeuilles. Le FBI l’aurait retracé grâce à l’analyse des flux on-chain et à des achats de cartes-cadeaux sur Bitrefill.

Rappel : même sur des plateformes de confiance, du code malveillant parvient à passer. Plus de 220 000 $ perdus parce que quelqu’un a téléchargé un mauvais jeu. Vérifiez-vous l’origine de chaque application que vous exécutez ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#BTC #CryptoSafety #MalwareAlert #Security

⚠️ Avertissement : une fausse application Claude diffuse des logiciels malveillants pour voler les cryptomonnaies Un rapport de sécurité révèle l’existence d’une application de bureau contrefaite nommée Claude Opus 5, qui diffuse des logiciels malveillants connus sous le nom de RevStealer. Ces logiciels ciblent plus de 50 portefeuilles de cryptomonnaies, ainsi que des données sensibles telles que des mots de passe et des informations de navigateur, ainsi que des applications de messagerie, ce qui représente une menace pour la sécurité des utilisateurs. ━━━━━━━━━━━━━━ 📊 Impact : 📈 élevé 🏷️ OTHER #CryptoSecurity #CyberThreat #MalwareAlert #DigitalSafety #ScamWarning 📰 Source : cointelegraph.com
⚠️ Avertissement : une fausse application Claude diffuse des logiciels malveillants pour voler les cryptomonnaies

Un rapport de sécurité révèle l’existence d’une application de bureau contrefaite nommée Claude Opus 5, qui diffuse des logiciels malveillants connus sous le nom de RevStealer. Ces logiciels ciblent plus de 50 portefeuilles de cryptomonnaies, ainsi que des données sensibles telles que des mots de passe et des informations de navigateur, ainsi que des applications de messagerie, ce qui représente une menace pour la sécurité des utilisateurs.

━━━━━━━━━━━━━━
📊 Impact : 📈 élevé
🏷️ OTHER

#CryptoSecurity #CyberThreat #MalwareAlert #DigitalSafety #ScamWarning

📰 Source : cointelegraph.com
🚨 APPLICATION FAKE CLAUDE IA VISE 50+ PORTEFEUILLES CRYPTO DÉTENANT $BTC ET DES ALTCOINS ! 🚨 Des acteurs malveillants sophistiqués mènent des opérations frauduleuses de balayage de liquidités en usurpant l’application de bureau Claude d’Anthropic afin de distribuer le malware RevStealer. 🔍 Ce vecteur malveillant cible spécifiquement des traces de sécurité essentielles, en extrayant des identifiants, des données privées et des configurations clés à travers plus de 50 portefeuilles de cryptomonnaies. 📌 Des routines avancées d’anti-analyse permettent au malware d’échapper à la détection, en explorant méthodiquement les environnements des utilisateurs avant d’exécuter les routines de charge utile. 💡 La sécurité institutionnelle exige une hygiène irréprochable : ne téléchargez jamais de logiciel craqué ni des versions IA non officielles prétendant offrir un accès premium. 💬 Comment auditez-vous vos protocoles locaux de sécurité de portefeuille hot contre des menaces de type vectoriel comme celle-ci ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #BTC #CryptoSecurity #MalwareAlert #CyberSecurity #Web3 🛡️ 🔍
🚨 APPLICATION FAKE CLAUDE IA VISE 50+ PORTEFEUILLES CRYPTO DÉTENANT $BTC ET DES ALTCOINS ! 🚨

Des acteurs malveillants sophistiqués mènent des opérations frauduleuses de balayage de liquidités en usurpant l’application de bureau Claude d’Anthropic afin de distribuer le malware RevStealer. 🔍 Ce vecteur malveillant cible spécifiquement des traces de sécurité essentielles, en extrayant des identifiants, des données privées et des configurations clés à travers plus de 50 portefeuilles de cryptomonnaies.

📌 Des routines avancées d’anti-analyse permettent au malware d’échapper à la détection, en explorant méthodiquement les environnements des utilisateurs avant d’exécuter les routines de charge utile. 💡 La sécurité institutionnelle exige une hygiène irréprochable : ne téléchargez jamais de logiciel craqué ni des versions IA non officielles prétendant offrir un accès premium. 💬 Comment auditez-vous vos protocoles locaux de sécurité de portefeuille hot contre des menaces de type vectoriel comme celle-ci ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #BTC #CryptoSecurity #MalwareAlert #CyberSecurity #Web3

🛡️ 🔍
Si tu gardes tes cryptos dans des portefeuilles de bureau, fais bien attention à ça. L'équipe de renseignement sur les menaces de Microsoft vient de lâcher un avertissement critique concernant un nouveau Trojan surnommé "CryptoBandits" (ou Crypto Clipper). Ce malware hautement sophistiqué se propage physiquement via des clés USB infectées en utilisant des fichiers de raccourci malveillants. Une fois dans ton système Windows, il intercepte les données de ton presse-papiers et remplace silencieusement les adresses de portefeuille crypto que tu as copiées par celle de l'attaquant juste avant que tu ne cliques sur envoyer. Pire encore, il utilise un client Tor intégré pour masquer son trafic réseau, le rendant invisible pour les outils de sécurité standard. C'est un énorme rappel de pourquoi compter uniquement sur des portefeuilles logiciels peut être dangereux. 👇 Comment sécurises-tu tes actifs ? Es-tu à 100% sur un portefeuille matériel froid, ou fais-tu confiance à la sécurité des échanges comme Binance ? Reste prudent ! #CryptoSecurity #MalwareAlert #CryptoSafety #Web3 #WalletDrainer #Binance $BNB $BTC
Si tu gardes tes cryptos dans des portefeuilles de bureau, fais bien attention à ça. L'équipe de renseignement sur les menaces de Microsoft vient de lâcher un avertissement critique concernant un nouveau Trojan surnommé "CryptoBandits" (ou Crypto Clipper).
Ce malware hautement sophistiqué se propage physiquement via des clés USB infectées en utilisant des fichiers de raccourci malveillants. Une fois dans ton système Windows, il intercepte les données de ton presse-papiers et remplace silencieusement les adresses de portefeuille crypto que tu as copiées par celle de l'attaquant juste avant que tu ne cliques sur envoyer. Pire encore, il utilise un client Tor intégré pour masquer son trafic réseau, le rendant invisible pour les outils de sécurité standard.
C'est un énorme rappel de pourquoi compter uniquement sur des portefeuilles logiciels peut être dangereux.
👇 Comment sécurises-tu tes actifs ? Es-tu à 100% sur un portefeuille matériel froid, ou fais-tu confiance à la sécurité des échanges comme Binance ? Reste prudent !
#CryptoSecurity #MalwareAlert #CryptoSafety #Web3 #WalletDrainer #Binance $BNB $BTC
🚨 $BTC UTILISATEURS VISÉS PAR UN NOUVEAU MALWARE DE TYPE "SEED-PHRASE" ! 🛡️ 📱 Un dangereux nouveau malware mobile appelé SparkKitty vole actuellement des portefeuilles crypto. Il se cache dans de fausses applications de trading et de suivi des prix sur Google Play et l’Apple App Store. Une fois l’accès à la bibliothèque photo accordé, il utilise l’OCR pour analyser les images à la recherche de phrases mnémoniques (seed phrases) et de codes QR, puis les transmet aux attaquants. 💀 Si vous avez déjà capturé d’écran ou enregistré votre phrase mnémonique sur votre téléphone, vos fonds sont en danger. Le geste le plus sûr : supprimez immédiatement toutes les images contenant des phrases mnémoniques (y compris le dossier récemment supprimé), révoquez l’accès photo inutile pour toutes les applications, et ne stockez jamais vos phrases mnémoniques numériquement. 💬 Avez-vous déjà enregistré votre phrase mnémonique sous forme de capture d’écran ? Commentez « SUPPRIMÉ » si vous venez de nettoyer votre téléphone, ou partagez vos habitudes de sécurité ci-dessous ! 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #CryptoSecurity #BTC #MalwareAlert #SeedPhrase #Safety 🦈 🔒
🚨 $BTC UTILISATEURS VISÉS PAR UN NOUVEAU MALWARE DE TYPE "SEED-PHRASE" ! 🛡️

📱 Un dangereux nouveau malware mobile appelé SparkKitty vole actuellement des portefeuilles crypto. Il se cache dans de fausses applications de trading et de suivi des prix sur Google Play et l’Apple App Store. Une fois l’accès à la bibliothèque photo accordé, il utilise l’OCR pour analyser les images à la recherche de phrases mnémoniques (seed phrases) et de codes QR, puis les transmet aux attaquants.

💀 Si vous avez déjà capturé d’écran ou enregistré votre phrase mnémonique sur votre téléphone, vos fonds sont en danger. Le geste le plus sûr : supprimez immédiatement toutes les images contenant des phrases mnémoniques (y compris le dossier récemment supprimé), révoquez l’accès photo inutile pour toutes les applications, et ne stockez jamais vos phrases mnémoniques numériquement.

💬 Avez-vous déjà enregistré votre phrase mnémonique sous forme de capture d’écran ? Commentez « SUPPRIMÉ » si vous venez de nettoyer votre téléphone, ou partagez vos habitudes de sécurité ci-dessous ! 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #CryptoSecurity #BTC #MalwareAlert #SeedPhrase #Safety

🦈 🔒
$TLM ET $NFP EN ALERTE : UN NOUVEAU INFOSTEALER MACOS PEUT FAIRE REFLUER LE MARCHÉ ⚡ Un malware basé sur Rust, déguisé en gestionnaire de presse-papiers Maccy, est diffusé via des publicités malveillantes. Ce type de menace érode la confiance des utilisateurs dans l’écosystème crypto au sens large — en particulier lorsqu’il vise les utilisateurs de Mac, un segment clé pour des altcoins comme $TLM et $NFP . La vente motivée par la peur peut frapper plus rapidement les paires à faible liquidité que vous ne le pensez. Les publicités sont en ligne sur plusieurs plateformes à l’heure actuelle, ce qui signifie que la fenêtre d’exposition est ouverte. Si des médias tech grand public s’en emparent, attendez-vous à une réaction impulsive avant même que tout dommage réel ne soit causé. Réduisez-vous votre exposition aux altcoins le temps que la poussière retombe ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #TLM #NFP #MalwareAlert #Security #Crypto ⚡
$TLM ET $NFP EN ALERTE : UN NOUVEAU INFOSTEALER MACOS PEUT FAIRE REFLUER LE MARCHÉ ⚡

Un malware basé sur Rust, déguisé en gestionnaire de presse-papiers Maccy, est diffusé via des publicités malveillantes. Ce type de menace érode la confiance des utilisateurs dans l’écosystème crypto au sens large — en particulier lorsqu’il vise les utilisateurs de Mac, un segment clé pour des altcoins comme $TLM et $NFP . La vente motivée par la peur peut frapper plus rapidement les paires à faible liquidité que vous ne le pensez.

Les publicités sont en ligne sur plusieurs plateformes à l’heure actuelle, ce qui signifie que la fenêtre d’exposition est ouverte. Si des médias tech grand public s’en emparent, attendez-vous à une réaction impulsive avant même que tout dommage réel ne soit causé. Réduisez-vous votre exposition aux altcoins le temps que la poussière retombe ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#TLM #NFP #MalwareAlert #Security #Crypto

NOUVEAUX LOGICIELS MALVEILLANTS VISENT $BANK ET $SYN via de FAUSSES APPLICATIONS GITHUB 🚨 Paragraphe du corps 1 : Kaspersky vient de signaler une nouvelle vague d’applications hébergées sur GitHub conçues pour vider les portefeuilles des détenteurs de $BANK et $SYN . L’ingénierie sociale est le vecteur d’entrée : de faux dépôts qui semblent légitimes mais déploient silencieusement des keyloggers et des pirates du presse-papiers. Paragraphe du corps 2 : Ce n’est pas hypothétique. Le malware est en ligne et se propage activement via les communautés de développeurs. Toute personne ayant installé un outil GitHub suspect au cours des 48 dernières heures doit révoquer immédiatement les autorisations du portefeuille. Que faites-vous pour vérifier les applications que vous utilisez sur GitHub ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #BANK #SYN #SecurityAlert #CryptoNews #MalwareAlert ⚡
NOUVEAUX LOGICIELS MALVEILLANTS VISENT $BANK ET $SYN via de FAUSSES APPLICATIONS GITHUB 🚨

Paragraphe du corps 1 : Kaspersky vient de signaler une nouvelle vague d’applications hébergées sur GitHub conçues pour vider les portefeuilles des détenteurs de $BANK et $SYN . L’ingénierie sociale est le vecteur d’entrée : de faux dépôts qui semblent légitimes mais déploient silencieusement des keyloggers et des pirates du presse-papiers.

Paragraphe du corps 2 : Ce n’est pas hypothétique. Le malware est en ligne et se propage activement via les communautés de développeurs. Toute personne ayant installé un outil GitHub suspect au cours des 48 dernières heures doit révoquer immédiatement les autorisations du portefeuille.

Que faites-vous pour vérifier les applications que vous utilisez sur GitHub ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#BANK #SYN #SecurityAlert #CryptoNews #MalwareAlert

$BTC WALLETS VISÉS PAR UN MAC MALWARE QUI DÉTOURNE LES SESSIONS TELEGRAM 🚨 SlowMist a documenté un malware macOS qui vole les bases de données de portefeuilles, les données du trousseau (Keychain) et les fichiers de session Telegram. Les attaquants peuvent détourner votre session Telegram Desktop sans vos identifiants — ils réutilisent une session locale déjà authentifiée, puis déchiffrent hors ligne les bases de données des portefeuilles et remplacent les applications Ledger/Trezor par de fausses versions. Cette chaîne d’attaque a été reproduite dans un environnement isolé par SlowMist, confirmant que la menace est opérationnelle à l’heure actuelle. Plus d’une douzaine de portefeuilles populaires, dont Exodus, Atomic et Electrum, sont dans le viseur. Avez-vous vérifié vos sessions Telegram actives et la sécurité de votre portefeuille aujourd’hui ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #BTC #MalwareAlert #CyberSecurity #CryptoWallet #Security 🔥
$BTC WALLETS VISÉS PAR UN MAC MALWARE QUI DÉTOURNE LES SESSIONS TELEGRAM 🚨

SlowMist a documenté un malware macOS qui vole les bases de données de portefeuilles, les données du trousseau (Keychain) et les fichiers de session Telegram. Les attaquants peuvent détourner votre session Telegram Desktop sans vos identifiants — ils réutilisent une session locale déjà authentifiée, puis déchiffrent hors ligne les bases de données des portefeuilles et remplacent les applications Ledger/Trezor par de fausses versions.

Cette chaîne d’attaque a été reproduite dans un environnement isolé par SlowMist, confirmant que la menace est opérationnelle à l’heure actuelle. Plus d’une douzaine de portefeuilles populaires, dont Exodus, Atomic et Electrum, sont dans le viseur.

Avez-vous vérifié vos sessions Telegram actives et la sécurité de votre portefeuille aujourd’hui ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#BTC #MalwareAlert #CyberSecurity #CryptoWallet #Security

🔥
🔴 $BTC HONDERS ATTENTION – UN NOUVEAU LOGICIEL MALVEILLANT VOLE VOS PHRASES DE SEMENCE DIRECTEMENT DE VOTRE ALBUM PHOTO 🦈 📌 Une menace multiplateforme nommée **SparkKitty** a échappé à la validation d’Apple et aux filtres de Google Play. Elle utilise une technologie OCR pour analyser vos captures d’écran enregistrées à la recherche de mnémoniques de portefeuille, de mots de passe et de codes QR. Une fois qu’elle les trouve, vos fonds disparaissent. 💡 Ce n’est pas qu’une théorie – 10 000+ téléchargements sur une seule appli infectée. Le malware se cache dans des outils crypto, des applications de messagerie, voire même dans des TikTok modifiés. Sur iOS, il se faisait passer pour une application « Coin ». Sur Android, « SOEX » était le cheval de Troie. 🔍 La vérité difficile : si vous conservez votre phrase de seed sous forme de capture d’écran, vous avez déjà remis les clés à un attaquant. 🛡️ Les experts en sécurité recommandent de stocker les mnémoniques hors ligne – papier ou portefeuille matériel – et de ne jamais accorder l’accès à la photothèque à des applications aléatoires. 💬 Comment stockez-vous vos phrases de récupération – numérique ou stockage à froid ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #BTC #CryptoSecurity #MalwareAlert #WalletSafety #CyberThreat 🛡️ 🔴
🔴 $BTC HONDERS ATTENTION – UN NOUVEAU LOGICIEL MALVEILLANT VOLE VOS PHRASES DE SEMENCE DIRECTEMENT DE VOTRE ALBUM PHOTO 🦈

📌 Une menace multiplateforme nommée **SparkKitty** a échappé à la validation d’Apple et aux filtres de Google Play. Elle utilise une technologie OCR pour analyser vos captures d’écran enregistrées à la recherche de mnémoniques de portefeuille, de mots de passe et de codes QR. Une fois qu’elle les trouve, vos fonds disparaissent.

💡 Ce n’est pas qu’une théorie – 10 000+ téléchargements sur une seule appli infectée. Le malware se cache dans des outils crypto, des applications de messagerie, voire même dans des TikTok modifiés. Sur iOS, il se faisait passer pour une application « Coin ». Sur Android, « SOEX » était le cheval de Troie.

🔍 La vérité difficile : si vous conservez votre phrase de seed sous forme de capture d’écran, vous avez déjà remis les clés à un attaquant. 🛡️ Les experts en sécurité recommandent de stocker les mnémoniques hors ligne – papier ou portefeuille matériel – et de ne jamais accorder l’accès à la photothèque à des applications aléatoires.

💬 Comment stockez-vous vos phrases de récupération – numérique ou stockage à froid ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #BTC #CryptoSecurity #MalwareAlert #WalletSafety #CyberThreat

🛡️ 🔴
🚨 $COTI AND $DEXE COMMUNAUTÉ EN ÉTAT D’ALERTE MAXIMALE À MESURE QU’UN MALWARE VOLEUR DE PHRASES-SEED SE RÉPAND ! 🛡️ 📱 Le malware SparkKitty a été signalé par des chercheurs en sécurité : il vole activement des phrases de récupération (seed phrases) via des applications infectées sur iOS et Android. Une fois qu’il obtient l’accès à la galerie, il exfiltre des photos sensibles vers des serveurs contrôlés par l’attaquant. Ce n’est pas qu’un simple effet de peur : c’est une menace en temps réel pour toute personne détenant des actifs dans des portefeuilles mobiles. 🔍 🔒 Les acteurs avisés transfèrent leurs fonds vers un stockage à froid pendant les vagues de panique. Le marché pourrait subir un repli temporaire du sentiment, mais l’accumulation institutionnelle s’accélère souvent après des alertes de sécurité. L’histoire réelle, c’est la façon dont la communauté s’adapte. 💡 Gardez-vous votre phrase seed hors ligne, ou comptez-vous sur la commodité d’un portefeuille « hot wallet » ? 👇 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #COTI #DEXE #Crypto #Security #MalwareAlert 🛡️ 🔒
🚨 $COTI AND $DEXE COMMUNAUTÉ EN ÉTAT D’ALERTE MAXIMALE À MESURE QU’UN MALWARE VOLEUR DE PHRASES-SEED SE RÉPAND ! 🛡️

📱 Le malware SparkKitty a été signalé par des chercheurs en sécurité : il vole activement des phrases de récupération (seed phrases) via des applications infectées sur iOS et Android. Une fois qu’il obtient l’accès à la galerie, il exfiltre des photos sensibles vers des serveurs contrôlés par l’attaquant. Ce n’est pas qu’un simple effet de peur : c’est une menace en temps réel pour toute personne détenant des actifs dans des portefeuilles mobiles. 🔍

🔒 Les acteurs avisés transfèrent leurs fonds vers un stockage à froid pendant les vagues de panique. Le marché pourrait subir un repli temporaire du sentiment, mais l’accumulation institutionnelle s’accélère souvent après des alertes de sécurité. L’histoire réelle, c’est la façon dont la communauté s’adapte. 💡 Gardez-vous votre phrase seed hors ligne, ou comptez-vous sur la commodité d’un portefeuille « hot wallet » ? 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #COTI #DEXE #Crypto #Security #MalwareAlert

🛡️ 🔒
·
--
USB mal branché une fois, portefeuille vidé une fois ? Alerte récente de Microsoft Microsoft a récemment révélé un logiciel malveillant de détournement de presse-papiers crypto (CryptoBandits) qui opère discrètement depuis février 2026. Son schéma est simple : tu branches une clé USB infectée, ouvres un fichier apparemment normal, qui est en réalité un raccourci malveillant. Il remplace ton adresse de portefeuille par celle de l'attaquant - en ne changeant que le dernier caractère, ce qui la rend identique en apparence. Plus fou encore, il intègre des communications anonymes via Tor, permet d'exécuter des codes à distance, et prend même des captures d'écran toutes les 10 secondes. Check Point a également rapporté une autre famille indépendante, où un seul programme cache 15 500 adresses de portefeuilles d'attaquants, déguisées en « robots sniper » et « outils de prévision ». Rappel important : un portefeuille matériel peut protéger ta clé privée, mais ne peut pas t'empêcher de signer un transfert vers une adresse incorrecte. À chaque transfert, assure-toi de vérifier l'adresse sur un appareil de confiance. Ne branche pas de clés USB d'origine douteuse, ne télécharge pas d'exécutable inconnu. #CryptoSecurity #Web3Safety #MalwareAlert #HotWallet #Bitcoin
USB mal branché une fois, portefeuille vidé une fois ? Alerte récente de Microsoft

Microsoft a récemment révélé un logiciel malveillant de détournement de presse-papiers crypto (CryptoBandits) qui opère discrètement depuis février 2026. Son schéma est simple : tu branches une clé USB infectée, ouvres un fichier apparemment normal, qui est en réalité un raccourci malveillant. Il remplace ton adresse de portefeuille par celle de l'attaquant - en ne changeant que le dernier caractère, ce qui la rend identique en apparence. Plus fou encore, il intègre des communications anonymes via Tor, permet d'exécuter des codes à distance, et prend même des captures d'écran toutes les 10 secondes.

Check Point a également rapporté une autre famille indépendante, où un seul programme cache 15 500 adresses de portefeuilles d'attaquants, déguisées en « robots sniper » et « outils de prévision ».

Rappel important : un portefeuille matériel peut protéger ta clé privée, mais ne peut pas t'empêcher de signer un transfert vers une adresse incorrecte. À chaque transfert, assure-toi de vérifier l'adresse sur un appareil de confiance. Ne branche pas de clés USB d'origine douteuse, ne télécharge pas d'exécutable inconnu.

#CryptoSecurity #Web3Safety #MalwareAlert #HotWallet #Bitcoin
🚨 $BNB CONTRATS INTELLIGENTS DÉTOURNÉS DANS UNE NOUVELLE CAMPAGNE DE MALWARE 🦈 🦠 Les chasseurs de menaces de Microsoft viennent de révéler une mauvaise surprise : des attaquants dissimulent des instructions malveillantes dans des contrats de la BNB Smart Chain, en utilisant la passerelle RPC comme tremplin pour des attaques de redirection ClickFix et TerminalFix. 💥 🔍 Le malware vit on-chain : seul le portefeuille qui l’a déployé peut le modifier — les mises hors ligne classiques échouent. C’est un cauchemar « living-off-the-land », qui arme PowerShell, curl et WebDAV pour passer les défenses. 📊 Des milliers d’entreprises et d’appareils sont touchés chaque jour, avec des voleurs d’informations comme Lumma et AsyncRAT en circulation. 💡 Pour les utilisateurs de crypto, c’est un rappel saisissant : la même chaîne qui alimente la DeFi est désormais une autoroute de commande et de contrôle. Vérifiez chaque CAPTCHA et ne collez jamais des commandes inconnues dans votre terminal. 💬 Après cette divulgation, vérifiez-vous les interactions de portefeuilles sur BNB avec plus de rigueur ? 👇 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #BNB #CryptoSecurity #MalwareAlert #BNBChain #Crypto 🦈 🔍
🚨 $BNB CONTRATS INTELLIGENTS DÉTOURNÉS DANS UNE NOUVELLE CAMPAGNE DE MALWARE 🦈

🦠 Les chasseurs de menaces de Microsoft viennent de révéler une mauvaise surprise : des attaquants dissimulent des instructions malveillantes dans des contrats de la BNB Smart Chain, en utilisant la passerelle RPC comme tremplin pour des attaques de redirection ClickFix et TerminalFix. 💥

🔍 Le malware vit on-chain : seul le portefeuille qui l’a déployé peut le modifier — les mises hors ligne classiques échouent. C’est un cauchemar « living-off-the-land », qui arme PowerShell, curl et WebDAV pour passer les défenses. 📊 Des milliers d’entreprises et d’appareils sont touchés chaque jour, avec des voleurs d’informations comme Lumma et AsyncRAT en circulation.

💡 Pour les utilisateurs de crypto, c’est un rappel saisissant : la même chaîne qui alimente la DeFi est désormais une autoroute de commande et de contrôle. Vérifiez chaque CAPTCHA et ne collez jamais des commandes inconnues dans votre terminal. 💬 Après cette divulgation, vérifiez-vous les interactions de portefeuilles sur BNB avec plus de rigueur ? 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #BNB #CryptoSecurity #MalwareAlert #BNBChain #Crypto

🦈 🔍
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone