Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine expansion.

windows terminal
Source : Microsoft

Les cyberattaques visant les ordinateurs Windows se multiplient depuis plusieurs années. Les pirates utilisent des techniques toujours plus variées pour contourner les protections du système. Beaucoup de ces méthodes reposent sur des messages trompeurs ou de faux avertissements de sécurité. L’utilisateur est alors incité à effectuer une manipulation qui déclenche lui-même l’installation d’un logiciel malveillant.

Ces méthodes prennent souvent la forme de faux messages d’erreur ou d’alertes de sécurité. Nous évoquions récemment une campagne qui utilisait un faux écran bleu de Windows pour faire croire à une panne critique. Le message invitait ensuite la victime à copier un script dans la fenêtre “Exécuter” du système. En réalité, cette commande installait un malware capable de voler des données sensibles. Cette technique, appelée ClickFix, continue d’évoluer et les cybercriminels viennent de trouver une nouvelle manière de l’utiliser.

Une attaque ClickFix détourne maintenant Windows Terminal pour installer le malware Lumma Stealer

Selon une alerte publiée par Microsoft, une nouvelle campagne de phishing observée depuis février 2026 utilise désormais Windows Terminal pour piéger les victimes. Les utilisateurs sont redirigés vers des sites compromis ou malveillants. Une fausse alerte de sécurité apparaît alors à l’écran et affirme qu’un problème doit être corrigé immédiatement. Le message demande ensuite de copier une commande et de l’exécuter dans Windows Terminal.

Cette méthode remplace l’ancienne technique qui utilisait la fenêtre Exécuter de Windows, accessible avec le raccourci Win + R. Les outils de sécurité ont commencé à mieux détecter les attaques lancées depuis cette interface. Les pirates ont donc choisi d’exploiter Windows Terminal, une application plus récente permettant d’exécuter des commandes système. Une fois la commande collée, un malware appelé Lumma Stealer peut s’installer sur l’ordinateur. Ce programme malveillant est conçu pour voler de nombreuses informations sensibles. Il peut récupérer des identifiants enregistrés dans les navigateurs, des cookies de session ou encore des données de portefeuilles de cryptomonnaies. Microsoft recommande de ne jamais exécuter une commande proposée par un site web ou un message d’erreur suspect.


Réagissez à cet article !

Demandez nos derniers articles !

Économisez 376 € sur le Xiaomi 17 : cette offre imbattable se termine bientôt !

Lancé tout récemment en Europe, le Xiaomi 17 est déjà en promotion. La version 512 Go profite d’une réduction de près de 380 €, mais cette offre se termine bientôt….

Windows 11 : ce petit outil n’a l’air de rien, mais il corrige enfin l’un des pires défauts du système

Même après des années, voire des décennies d’expérience sur Windows, il n’est pas rare de se perdre dans ses menus, tant ces derniers sont obstrués par des options inutiles. Alors,…

Le commandant d’Artemis 2 est catégorique, atterrir sur la Lune est faisable et c’est pour bientôt

De retour sur Terre depuis moins d’une semaine, l’équipage d’Artemis 2 est déjà de retour au travail. Reid Wiseman, le commandant de la mission, a livré une conviction forte sur…

Plus de 20 procès et 14 milliards en jeu, Tesla n’a jamais été aussi menacé par la justice

Tesla se retrouve face à plus de 20 fronts judiciaires simultanés aux États-Unis. Les montants en jeu pourraient atteindre 14,5 milliards de dollars. Et selon une analyse détaillée, le pire…

Jusqu’à 150 € d’économie sur le Galaxy A57 : Samsung met le paquet pour le lancement

Le Galaxy A57 vient à peine de sortir qu’il bénéficie déjà d’une réduction intéressante. 120 € de remise sur la version 256 Go et 30 € de bonus reprise, en…

La moto électrique la plus avancée du monde est refroidie par… un vulgaire ventilateur de PC

La Verge TS Pro Gen2 vient de dévoiler les secrets de sa batterie à état solide. Cette moto se recharge de 10 à 80 % en 11 minutes et affiche…

La première vraie bande-annonce d’Avengers Doomsday est riche en révélations

Avengers Doomsday a enfin droit à une véritable bande-annonce, qui n’est pas avare en détails intéressants. Voici ce qu’on en retient.  Le CinemaCon, grand rassemblement mondial de l’industrie cinématographique réunissant…

GTA 6 : retour des 6 étoiles, saluer ou provoquer… Un fan compile toutes les fuites dans une liste titanesque

Alors qu’il n’est même pas encore sorti, GTA 6 est déjà un véritable phénomène mondial : c’est sans conteste le jeu le plus attendu de l’année 2026. Puisqu’il n’y a rien…

Poco M8 5G : avec 110 € de réduction, ce smartphone performant avec un superbe écran AMOLED incurvé passe à prix mini !

Le Poco M8 5G bénéficie en ce moment d’une double réduction sur AliExpress. Le smartphone voit ainsi son prix chuter à moins de 165 euros. C’est un excellent prix pour…

Toujours plus : ce nouveau smartphone Android est attendu avec une batterie massive de 8 000 mAh

L’Oppo Find X10 devrait conserver un format relativement compact, ce qui ne l’empêchera pas d’embarquer une batterie à très forte capacité. Plus que quelques jours à attendre avant le lancement…