20 juni 2026
bitcoin
Bitcoin (BTC) 55,520.65 2.00%
ethereum
Ethereum (ETH) 1,505.78 2.29%
xrp
XRP (XRP) 1.00 2.18%
bnb
BNB (BNB) 511.42 2.68%
solana
Solana (SOL) 62.36 4.63%
dogecoin
Dogecoin (DOGE) 0.073369 2.39%
cardano
Cardano (ADA) 0.142666 2.47%
chainlink
Chainlink (LINK) 6.95 1.66%
bitcoin-cash
Bitcoin Cash (BCH) 174.13 2.93%
litecoin
Litecoin (LTC) 38.59 1.84%
polkadot
Polkadot (DOT) 0.844428 1.57%
dai
Dai (DAI) 0.872277 0.00%
pepe
Pepe (PEPE) 0.000002 2.41%
ethereum-classic
Ethereum Classic (ETC) 6.59 6.00%
monero
Monero (XMR) 277.42 1.58%
microsoft waarschuwt voor usb crypto clipper die wallets hijackt

Microsoft Waarschuwt Voor USB Crypto Clipper Die Wallets Hijackt

Leestijd: 2 minuten

Microsoft Threat Intelligence meldt dat Windows-gebruikers gewaarschuwd moeten worden voor een nieuwe variant van malware, specifiek gericht op cryptocurrency. Deze zogenaamde ‘clipper’ malware, die sinds februari actief is, steelt gegevens van het klembord (clipboard) om portemonnee-informatie te ontfutselen. De malware maakt gebruik van technieken zoals hoogfrequente klemborddiefstal, screenshot-exfiltratie en vervangingen van wallet-adressen om doelwitten te benadelen.

De criminele software gaat verder dan het louter stelen van informatie. Het fungeert als een backdoor, waardoor aanvallers op elk gewenst moment schadelijke code kunnen uitvoeren op de geïnfecteerde systemen. Dit transformeert wat begint als een eenvoudige diefstal van crypto in een langdurige toegang voor ransomware-aanvallen. Het opmerkelijke aan deze clipper is dat deze niet afhankelijk is van traditionele installateurs of zichtbare IP-gebonden infrastructuren, wat de detectie bemoeilijkt. Het benadrukt hoe lichtgewicht, script-gebaseerde diefstalsoftware aanzienlijke schade kan aanrichten wanneer ze wordt gekoppeld aan anonieme communicatie en runtime-tasks.

De malware implementeert twee obfuscated JavaScript-payloads in de Windows Documenten-map en plant taken voor zowel de worm- als de stealer-componenten. geheim aan de gebruiker is het feit dat het een kopie van Tor installeert op de computer, vermomd als ‘ugate.exe’. Door gebruik te maken van het Tor-netwerk kunnen de aanvallers contact leggen met hun kwaadwillende operatoren via verborgen ‘onion’-adressen. De combinatie van Tor-gebaseerde commando’s en controle (C2), klemborddoelwitten, screenshots en de mogelijkheid tot externe code-executie biedt aanvallers zowel directe monetarisatie mogelijkheden als voortdurende controle over de gecompromitteerde apparaten.

De crypto clipper richt zich specifiek op waardevolle financiële gegevens, waaronder BIP39 mnemonic seed phrases en privé-sleutels van Bitcoin en Ethereum. Daarnaast vervangt het gekopieerde wallet-adressen door die van de aanvallers, met ondersteuning voor Bitcoin, Tron en Monero. Elke tien seconden worden er screenshots gemaakt voor extra context en bewijs.

Microsoft Defender Antivirus classificeert deze malware als ‘Trojan:Win32/CryptoBandits.A’. Ter bescherming adviseert Microsoft om autoplay op externe media uit te schakelen, de uitvoering van .lnk-bestanden van USB-stations te blokkeren en te monitoren op proxy-activiteit en opgeroepen scripts. Het is opmerkelijk dat 2026 al een aanzienlijke stijging heeft gezien in Windows-gebaseerde crypto diefstallen. Recent is er een nieuwe malwarevariant genaamd Lucid Stealer geïdentificeerd, die zich richt op browserextensies en crypto-portemonnees.

Vraag & Antwoord

Waarom is deze variant van malware zo gevaarlijk?
Deze malware is gevaarlijk vanwege de combinatie van klemborddiefstal en de mogelijkheid om op afstand code uit te voeren, wat de aanvallers een langdurige toegang geeft tot de geïnfecteerde systemen.

Welke beschermingsmaatregelen kunnen gebruikers treffen?
Gebruikers kunnen hun veiligheid verbeteren door autoplay op externe media uit te schakelen, de uitvoering van .lnk-bestanden van USB-apparaten te blokkeren en regelmatig proxies en scriptactiviteit te monitoren.

Wat zijn de laatste trends in malware gericht op cryptocurrencies?
De trend laat een aanzienlijke toename zien van Windows-gebaseerde diefstallen, zoals blijkt uit de opkomst van Lucid Stealer, die browserextensies en crypto-portemonnees als doelwit neemt.

Deel dit Artikel:
Disclaimer: de informatie op Block 9 is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden. Hoewel wij streven naar het aanbieden van actuele, correcte en relevante content, geven wij geen garanties met betrekking tot de volledigheid, juistheid of betrouwbaarheid van de verstrekte informatie. Alle inhoud op deze website, waaronder artikelen, analyses, meningen en andere publicaties, is bedoeld als algemene informatie en vormt op geen enkele wijze professioneel of juridisch advies, inclusief maar niet beperkt tot financieel, beleggings- of belastingadvies.

Block 9 geeft geen enkele garantie en doet geen enkele toezegging over mogelijke resultaten of opbrengsten die kunnen voortvloeien uit het gebruik van informatie op deze website. Niets op deze website mag worden geïnterpreteerd als een aanbeveling tot aankoop, verkoop of het aanhouden van bepaalde activa, waaronder maar niet beperkt tot cryptovaluta, tokens of andere financiële instrumenten.

De meningen en standpunten die worden geuit in bijdragen van redacteuren, externe auteurs of communityleden zijn strikt persoonlijk en vertegenwoordigen niet noodzakelijkerwijs de zienswijze of het beleid van Block 9 als platform. Block 9 aanvaardt geen enkele aansprakelijkheid voor enig verlies of schade – direct of indirect – als gevolg van het gebruik van (of het vertrouwen op) de informatie die op deze website wordt gepubliceerd.

Beleggen in cryptovaluta en andere digitale activa brengt aanzienlijke risico’s met zich mee. De waarde van dergelijke activa kan sterk fluctueren, en er bestaat een kans dat je (een deel van) je inleg verliest. Wij raden je ten zeerste aan om altijd je eigen onderzoek te doen (do your own research – DYOR) en onafhankelijk advies in te winnen van een gekwalificeerde financieel adviseur voordat je financiële beslissingen neemt. Door deze website te gebruiken, ga je akkoord met deze disclaimer en accepteer je dat Block 9 niet verantwoordelijk is voor jouw investeringskeuzes of de resultaten daarvan.
Slimme insiders lezen mee – jij ook?
Mis geen update, schrijf je in voor onze nieuwsbrief.
bitcoin
bitcoin

Bitcoin (BTC)

Prijs
55,520.65
ethereum
ethereum

Ethereum (ETH)

Prijs
1,505.78
xrp
xrp

XRP (XRP)

Prijs
1.00
Connect met Block #9
block9news
1K+ Volgers
🤳 Word Fan
@block9news
1K+ Volgers
📸 Volg Ons
@block9news
1K+ Volgers
📸 Volg Ons

Niet Te Missen:

Bitcoin Traders Verwachten Nieuwe Prijsdalen Maar Waarschuwen Voor Teveel Negativiteit
Tokenisering Van Effecten: Een Nieuwe Wending In De Financiële Wereld
Strive Wijst Naar Leverage Liquidaties Na STRC Daling Van SATA En Bitcoin Gigant Strategie
Goldman Sachs Verlaagt Goudverwachting Met $500 Door Vertraging In FED Renteknip
Blijf slim geïnformeerd
De toekomst wacht niet – wees altijd een stap voor en ontvang het laatste nieuws, exclusieve updates en belangrijke inzichten direct in je inbox. Schrijf je in voor onze nieuwsbrief en blijf vooroplopen.
Copyrights © 2026
Redwind BV