D’après Microsoft Threat Intelligence et Microsoft Defender Experts, l’entreprise a découvert une nouvelle variante de malware nommée Trojan: Win32/CryptoBandits.A le 17 juin, infectant des utilisateurs Windows depuis février 2026 afin de drainer des cryptomonnaies depuis leurs portefeuilles.
Le malware, connu comme un « clippers », fonctionne en surveillant le presse-papiers d’un utilisateur toutes les 500 millisecondes. Lorsqu’il détecte qu’une adresse de portefeuille de cryptomonnaie est copiée, il remplace silencieusement l’adresse légitime par une adresse contrôlée par l’attaquant, amenant ainsi les victimes à envoyer des fonds directement aux criminels. Le malware recherche aussi des phrases de récupération et des clés privées qui déverrouillent des portefeuilles crypto.