Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine expansion.

windows terminal
Source : Microsoft

Les cyberattaques visant les ordinateurs Windows se multiplient depuis plusieurs années. Les pirates utilisent des techniques toujours plus variées pour contourner les protections du système. Beaucoup de ces méthodes reposent sur des messages trompeurs ou de faux avertissements de sécurité. L’utilisateur est alors incité à effectuer une manipulation qui déclenche lui-même l’installation d’un logiciel malveillant.

Ces méthodes prennent souvent la forme de faux messages d’erreur ou d’alertes de sécurité. Nous évoquions récemment une campagne qui utilisait un faux écran bleu de Windows pour faire croire à une panne critique. Le message invitait ensuite la victime à copier un script dans la fenêtre “Exécuter” du système. En réalité, cette commande installait un malware capable de voler des données sensibles. Cette technique, appelée ClickFix, continue d’évoluer et les cybercriminels viennent de trouver une nouvelle manière de l’utiliser.

Une attaque ClickFix détourne maintenant Windows Terminal pour installer le malware Lumma Stealer

Selon une alerte publiée par Microsoft, une nouvelle campagne de phishing observée depuis février 2026 utilise désormais Windows Terminal pour piéger les victimes. Les utilisateurs sont redirigés vers des sites compromis ou malveillants. Une fausse alerte de sécurité apparaît alors à l’écran et affirme qu’un problème doit être corrigé immédiatement. Le message demande ensuite de copier une commande et de l’exécuter dans Windows Terminal.

Cette méthode remplace l’ancienne technique qui utilisait la fenêtre Exécuter de Windows, accessible avec le raccourci Win + R. Les outils de sécurité ont commencé à mieux détecter les attaques lancées depuis cette interface. Les pirates ont donc choisi d’exploiter Windows Terminal, une application plus récente permettant d’exécuter des commandes système. Une fois la commande collée, un malware appelé Lumma Stealer peut s’installer sur l’ordinateur. Ce programme malveillant est conçu pour voler de nombreuses informations sensibles. Il peut récupérer des identifiants enregistrés dans les navigateurs, des cookies de session ou encore des données de portefeuilles de cryptomonnaies. Microsoft recommande de ne jamais exécuter une commande proposée par un site web ou un message d’erreur suspect.


Réagissez à cet article !

Demandez nos derniers articles !

France TV débarque sur YouTube, plusieurs émissions seront disponibles gratuitement sur la plateforme dès leur diffusion

France TV entre dans une nouvelle ère, celle du streaming grand public sur Internet. Le groupe vient en effet d’annoncer un partenariat d’envergure avec YouTube, qui verra non seulement certains…

iPhone : Google confirme que la nouvelle version Siri boostée à l’IA arrive cette année

Lors de la keynote d’ouverture du Google Cloud Next 26, la firme de Mountain View a évoqué son fructueux partenariat avec Apple. Elle a une nouvelle fois confirmé qu’elle prendrait…

Chercher un message dans Gmail devient ultra simple, à une condition

Gmail se dote d’un nouveau système de recherche bien plus pratique que l’actuel pour trouver rapidement un message. Il n’est malheureusement pas disponible pour tout le monde. Vous êtes du…

Cette nouveauté discrète de Gemini va enfin mettre de l’ordre dans vos conversations

Google continue de peaufiner Gemini avec des améliorations discrètes mais utiles. La dernière en date va surtout intéresser les gros utilisateurs de l’IA. Elle règle un défaut qui pénalisait les…

Le robot IA Ace bat des champions de ping-pong avec un coup jugé impossible

Dans une série de matchs contre des pongistes professionnels, un robot mû par IA s’est imposé. Sa domination n’est pas encore totale, mais vu ses progrès, ce n’est qu’une question…

IA

Disney+ à prix cassé : bénéficiez de 3 mois à seulement 4,99 € / mois grâce à cette offre à durée limitée !

Disney+ vient de dévoiler une nouvelle offre qui risque de ne pas vous laisser indifférent. Vous pouvez en effet profiter des nombreux contenus inédits de la plateforme de streaming en…

Apple corrige enfin cette faille qui donnait accès aux messages effacés sur iPhone

Les messages que vous effacez sur iPhone n’étaient pas toujours vraiment perdus. Une faille permettait en réalité aux forces de l’ordre de les retrouver via le cache des notifications. Apple…

Windows 11 : adieu les « nuisances », Rufus apporte la fonction que tout le monde attendait (ça va déplaire à Microsoft)

Pour installer Windows facilement sur votre PC, il existe l’incontournable Rufus : un logiciel de création de clé USB bootable. Déjà très populaire, il risque de l’être encore davantage grâce aux…

Honor 600 : on connaît enfin les prix officiels du nouveau smartphone milieu de gamme

Pour l’officialisation du Honor 600, la marque chinoise a opté pour une stratégie d’effeuillage : après un teaser, elle a fini par présenter son nouveau smartphone milieu de gamme en bonne…

Google Sheets devient bien plus rapide, même avec des millions de données

Google passe son tableur en ligne Sheets à la vitesse supérieure en boostant sa réactivité globale, surtout sous certaines conditions remplies par celles et ceux qui utilisent de larges volumes…