Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine expansion.

windows terminal
Source : Microsoft

Les cyberattaques visant les ordinateurs Windows se multiplient depuis plusieurs années. Les pirates utilisent des techniques toujours plus variées pour contourner les protections du système. Beaucoup de ces méthodes reposent sur des messages trompeurs ou de faux avertissements de sécurité. L’utilisateur est alors incité à effectuer une manipulation qui déclenche lui-même l’installation d’un logiciel malveillant.

Ces méthodes prennent souvent la forme de faux messages d’erreur ou d’alertes de sécurité. Nous évoquions récemment une campagne qui utilisait un faux écran bleu de Windows pour faire croire à une panne critique. Le message invitait ensuite la victime à copier un script dans la fenêtre “Exécuter” du système. En réalité, cette commande installait un malware capable de voler des données sensibles. Cette technique, appelée ClickFix, continue d’évoluer et les cybercriminels viennent de trouver une nouvelle manière de l’utiliser.

Une attaque ClickFix détourne maintenant Windows Terminal pour installer le malware Lumma Stealer

Selon une alerte publiée par Microsoft, une nouvelle campagne de phishing observée depuis février 2026 utilise désormais Windows Terminal pour piéger les victimes. Les utilisateurs sont redirigés vers des sites compromis ou malveillants. Une fausse alerte de sécurité apparaît alors à l’écran et affirme qu’un problème doit être corrigé immédiatement. Le message demande ensuite de copier une commande et de l’exécuter dans Windows Terminal.

Cette méthode remplace l’ancienne technique qui utilisait la fenêtre Exécuter de Windows, accessible avec le raccourci Win + R. Les outils de sécurité ont commencé à mieux détecter les attaques lancées depuis cette interface. Les pirates ont donc choisi d’exploiter Windows Terminal, une application plus récente permettant d’exécuter des commandes système. Une fois la commande collée, un malware appelé Lumma Stealer peut s’installer sur l’ordinateur. Ce programme malveillant est conçu pour voler de nombreuses informations sensibles. Il peut récupérer des identifiants enregistrés dans les navigateurs, des cookies de session ou encore des données de portefeuilles de cryptomonnaies. Microsoft recommande de ne jamais exécuter une commande proposée par un site web ou un message d’erreur suspect.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

La prochaine Xbox pourrait coûter plus de 1000 €, Microsoft a-t-il complètement perdu la tête ?

D’après les analyses du très bien renseigné Moore’s Law is Dead, Microsoft pourrait opter pour une stratégie tarifaire inattendue pour sa prochaine Xbox. Celle-ci s’annonce déjà beaucoup plus chère que…

ChatGPT pousse les victimes d’abus déguisés en rituels sataniques à parler

La police du Royaume-Uni s’est rendue compte d’une augmentation des plaintes concernant certains types d’abus. Étonnamment, c’est ChatGPT qu’il faut remercier pour cela. Mais quel est le rapport ? Vous…

IA

iPhone Fold : ces rendus 3D confirment le design du premier smartphone pliant d’Apple

De nouveaux rendus 3D de l’iPhone Fold ont fait surface sur le web. Cette fuite vient confirmer les précédentes indiscrétions, d’autant que celle-ci provient des fabricants de coques, généralement une…

Taches, odeurs, salissures : la shampouineuse Rowenta Clean It les élimine en un passage

Vos textiles se salissent et les solutions classiques de nettoyage ne suffisent pas ? La shampouineuse Rowenta Clean It nettoie en profondeur tapis, canapés et matelas en trois actions. Et…

L’HomeHub d’Apple pourrait se fixer au mur et se recharger en même temps

La future interface de contrôle domotique HomeHub d’Apple, sous forme de tablette, possèderait un système de fixation murale intéressant. Il éviterait d’avoir à brancher l’appareil à une source d’alimentation. Comme…

Une mise à jour essentielle de Windows 10 et 11 pourrait manquer à certains PC à cause d’une erreur de Microsoft

Une mise à jour de sécurité importante arrive sur Windows 10 et 11. Sans elle, certains PC pourraient perdre des protections essentielles. Pourtant, Microsoft a brièvement retiré une information clé…

Windows 11 : cette option supprimée mais très réclamée devrait faire son retour

Longtemps après sa suppression sans réelle justification, Microsoft préparerait le retour d’une fonctionnalité demandée depuis par de nombreux utilisateurs. Elle a été aperçue dans une mise à jour à venir…

Google Pixel 11 : le design du module photo de la version Pro XL dévoilé par les premiers rendus d’une coque

Le Pixel 10a étant sorti, les leakers ont tout le loisir de se concentrer sur la prochaine gamme de smartphones de Google : les Pixel 11. Les rumeurs ont déjà commencé…

Il recrée un Lego “ordinateur” de 1979 grandeur nature et le rend fonctionnel

Un ingénieur allemand a pris une brique Lego de 1979 représentant un ordinateur et en a fait une machine opérationnelle à l’échelle humaine. Le résultat est aussi étonnant qu’amusant. Les…

Les futurs iPhone pourraient coûter moins cher grâce à cette nouvelle technique de fabrication

Apple continue de chercher des moyens de réduire les coûts de fabrication de ses appareils. Une nouvelle méthode de production pourrait bientôt entrer en jeu. Elle pourrait même permettre à…