Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine expansion.

windows terminal
Source : Microsoft

Les cyberattaques visant les ordinateurs Windows se multiplient depuis plusieurs années. Les pirates utilisent des techniques toujours plus variées pour contourner les protections du système. Beaucoup de ces méthodes reposent sur des messages trompeurs ou de faux avertissements de sécurité. L’utilisateur est alors incité à effectuer une manipulation qui déclenche lui-même l’installation d’un logiciel malveillant.

Ces méthodes prennent souvent la forme de faux messages d’erreur ou d’alertes de sécurité. Nous évoquions récemment une campagne qui utilisait un faux écran bleu de Windows pour faire croire à une panne critique. Le message invitait ensuite la victime à copier un script dans la fenêtre “Exécuter” du système. En réalité, cette commande installait un malware capable de voler des données sensibles. Cette technique, appelée ClickFix, continue d’évoluer et les cybercriminels viennent de trouver une nouvelle manière de l’utiliser.

Une attaque ClickFix détourne maintenant Windows Terminal pour installer le malware Lumma Stealer

Selon une alerte publiée par Microsoft, une nouvelle campagne de phishing observée depuis février 2026 utilise désormais Windows Terminal pour piéger les victimes. Les utilisateurs sont redirigés vers des sites compromis ou malveillants. Une fausse alerte de sécurité apparaît alors à l’écran et affirme qu’un problème doit être corrigé immédiatement. Le message demande ensuite de copier une commande et de l’exécuter dans Windows Terminal.

Cette méthode remplace l’ancienne technique qui utilisait la fenêtre Exécuter de Windows, accessible avec le raccourci Win + R. Les outils de sécurité ont commencé à mieux détecter les attaques lancées depuis cette interface. Les pirates ont donc choisi d’exploiter Windows Terminal, une application plus récente permettant d’exécuter des commandes système. Une fois la commande collée, un malware appelé Lumma Stealer peut s’installer sur l’ordinateur. Ce programme malveillant est conçu pour voler de nombreuses informations sensibles. Il peut récupérer des identifiants enregistrés dans les navigateurs, des cookies de session ou encore des données de portefeuilles de cryptomonnaies. Microsoft recommande de ne jamais exécuter une commande proposée par un site web ou un message d’erreur suspect.


Réagissez à cet article !

Demandez nos derniers articles !

Vous ne savez pas à quoi jouer ce week-end ? Steam vous offre un monument du jeu vidéo

Si vous ne savez pas à quoi jouer ce week-end, Steam est là pour vous. La plateforme de Valve vous propose en effet de jouer gratuitement à plusieurs opus cultes…

Google abandonne Android 6.0, votre smartphone n’est plus à l’abri

Après plus de dix ans de support, Google s’apprête à abandonner définitivement Android 6.0 Marshmallow. Les utilisateurs vont ainsi devoir obtenir une version plus récente de l’OS, qui n’est plus…

Mauvaise nouvelle pour les fans de Lara Croft : Amazon reporte la sortie de ce jeu très attendu

Le prochain volet de la saga culte Tomb Raider ne sortira pas de sitôt. L’éditeur de Tomb Raider Catalyst, Amazon Games, vient en effet d’annoncer le report de la sortie…

Vous vendez sur le Marketplace de Facebook ? Cette nouveauté d’IA va vous faire gagner un temps fou

Le vénérable réseau social de Meta s’améliore. Facebook bénéficie en effet d’importants changements grâce à l’IA, ainsi que d’une excellente nouvelle pour les amateurs du Marketplace. Plus de vingt ans…

Ce VPN ne masque plus seulement votre adresse IP : Surfshark veut protéger toute votre vie numérique

Surfshark a continué d’étoffer son offre ces derniers mois avec une extension de son réseau, l’arrivée d’un nouveau protocole maison, ainsi que des outils qui vont bien au-delà des fonctions…

L’intelligence artificielle devient championne en maths, et c’est une première

De plus en plus intelligente, l’IA est en train de marquer des points. Deux d’entre elles, développées par Huawei et Xiaohongshu, ont réussi à obtenir le score parfait au prestigieux…

Le Galaxy S27 Ultra se dévoile déjà : Samsung préparerait une énorme surprise côté photo

Les fuites s’enchaînent pour le prochain smartphone phare de Samsung. Cette fois, on en apprend davantage sur le bloc photo du Galaxy S27, et notamment du Galaxy S27 Ultra. Nombreux…

Après OnePlus, c’est Nothing qui pourrait quitter la France

En difficulté, Nothing serait sur le point d’abandonner sa présence dans plusieurs pays. L’Europe est concernée. Après des mois de rumeur, OnePlus a récemment confirmé que la marque ne sera…

C’est quoi ce nouveau badge sur les profils Facebook, et comment l’obtenir ?

Meta annonce Facebook Verified, un badge qui permet d’authentifier l’identité de son compte de manière gratuite. Comment être sûr qu’un compte Facebook n’usurpe pas l’identité d’une personne ? Meta lance…

Galaxy S27 : Samsung envisage des batteries silicium-carbone, qu’est-ce que ça va changer ?

Samsung pourrait équiper ses Galaxy S27 de batteries silicium-carbone. Si on peut espérer des capacités plus élevées, d’autres conséquences sont attendues. Déjà adoptées par des marques chinoises telles que Honor,…