Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 181

Clipboard Hijacker

Qu'est-ce que Clipboard Hijacker ?

Clipboard HijackerUn clipboard hijacker (crypto clipper) est un malware qui surveille le presse-papiers du systeme et remplace silencieusement l'adresse crypto copiee par la victime par une adresse controlee par l'attaquant.


Un clipboard hijacker, dit crypto clipper, est un petit malware — souvent livre via un installateur trojanise, une extension navigateur ou un module d'info-stealer — qui surveille le presse-papiers a la recherche de patterns d'adresses (BTC, ETH, TRON, SOL, etc.). Quand il en trouve une, il la remplace par celle de l'attaquant ; l'utilisateur la colle dans son wallet et autorise un transfert vers la mauvaise destination. Des familles comme ClipBanker, ou les plugins clipper de Lumma et RedLine, ont vole des sommes importantes. Les defenses : EDR a jour, verification de l'adresse a l'ecran du device avant signature, usage d'ENS ou d'un carnet d'adresses, et meconfiance totale envers tout 'logiciel crackle payant'.

Exemples

  1. 01

    Un utilisateur colle une adresse Bitcoin ; le malware remplace les premiers/derniers caracteres et 0,5 BTC partent chez l'attaquant.

  2. 02

    Une fausse 'wallet desktop app' trojanisee installe un clipper qui swap les adresses ETH.

Questions fréquentes

Qu'est-ce que Clipboard Hijacker ?

Un clipboard hijacker (crypto clipper) est un malware qui surveille le presse-papiers du systeme et remplace silencieusement l'adresse crypto copiee par la victime par une adresse controlee par l'attaquant. Cette notion relève de la catégorie Web3 et blockchain en cybersécurité.

Que signifie Clipboard Hijacker ?

Un clipboard hijacker (crypto clipper) est un malware qui surveille le presse-papiers du systeme et remplace silencieusement l'adresse crypto copiee par la victime par une adresse controlee par l'attaquant.

Comment fonctionne Clipboard Hijacker ?

Un clipboard hijacker, dit crypto clipper, est un petit malware — souvent livre via un installateur trojanise, une extension navigateur ou un module d'info-stealer — qui surveille le presse-papiers a la recherche de patterns d'adresses (BTC, ETH, TRON, SOL, etc.). Quand il en trouve une, il la remplace par celle de l'attaquant ; l'utilisateur la colle dans son wallet et autorise un transfert vers la mauvaise destination. Des familles comme ClipBanker, ou les plugins clipper de Lumma et RedLine, ont vole des sommes importantes. Les defenses : EDR a jour, verification de l'adresse a l'ecran du device avant signature, usage d'ENS ou d'un carnet d'adresses, et meconfiance totale envers tout 'logiciel crackle payant'.

Comment se défendre contre Clipboard Hijacker ?

Les défenses contre Clipboard Hijacker combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Clipboard Hijacker ?

Noms alternatifs courants : Crypto clipper, Malware clipper, ClipBanker.

Termes liés

Voir aussi