SOFTWARE & BETRIEBSSYSTEME

40 extensions Firefox malveillantes volent des portefeuilles crypto

40 extensions Firefox malveillantes volent des portefeuilles crypto

Un groupe de 40 extensions Firefox s'est fait passer pour des produits Web3 afin de voler des portefeuilles crypto. La menace a été identifiée par le groupe de recherche sur les menaces Socket.

Une nouvelle menace pour les utilisateurs de crypto-monnaies a été découverte, alors que 40 extensions malveillantes de Mozilla Firefox ont été identifiées, se faisant passer pour des produits Web3. Ces extensions prétendent offrir des services légitimes tels qu'OKX, Rabby Wallet et TronLink pour gagner la confiance des utilisateurs. Selon le groupe Socket Threat Research, ces extensions font partie d'une campagne plus vaste appelée Offside Wallet Theft Factory.

La menace a été découverte dans le cadre d'une enquête approfondie sur 77 modules complémentaires de navigateur présentant des codes sources similaires et des chevauchements d'infrastructure. Les extensions malveillantes sont conçues pour voler les secrets des portefeuilles crypto en incitant les utilisateurs à divulguer leurs informations sensibles. Ce type d'attaques est particulièrement dangereux, car il est souvent difficile à détecter et se déguise en produits de confiance.

Détails sur l'Offside Wallet Theft Factory

Le groupe Socket Threat Research a constaté que les extensions malveillantes ne sont pas seulement limitées à Firefox, mais pourraient également apparaître dans d'autres navigateurs. La campagne utilise une variété de tactiques pour tromper les utilisateurs, y compris des avis falsifiés et des sites Web contrefaits qui donnent l'impression d'être des pages officielles des services crypto mentionnés. Ces méthodes augmentent la probabilité que des utilisateurs innocents installent les extensions nuisibles.

Les chercheurs ont également découvert que les extensions partagent une infrastructure commune, ce qui indique qu'elles sont gérées par une source centrale. Cette découverte soulève des questions sur la sécurité des extensions de navigateur et montre à quel point il est important d'être prudent lors de l'installation de modules complémentaires. Les utilisateurs doivent être conscients que toutes les extensions proposées sur le Web ne sont pas sûres.

Les extensions malveillantes ne sont pas seulement conçues pour voler des informations de portefeuille, mais peuvent également effectuer d'autres activités nuisibles, comme l'insertion de logiciels malveillants sur les appareils des utilisateurs. Ce type de malware peut entraîner la compromission de données personnelles et mettre en danger la sécurité des utilisateurs. Les chercheurs avertissent que de telles attaques pourraient augmenter dans la communauté crypto, alors que de plus en plus de personnes investissent dans des monnaies numériques.

La découverte de ces extensions malveillantes intervient à un moment où l'utilisation des portefeuilles crypto et des services Web3 augmente dans le monde entier. La popularité croissante de ces technologies a également suscité l'intérêt des cybercriminels, qui tentent de tirer parti de l'ignorance des utilisateurs. Le groupe Socket Threat Research recommande aux utilisateurs de vérifier régulièrement leurs extensions de navigateur et de n'installer que celles provenant de sources fiables.

La situation de sécurité dans le domaine des portefeuilles crypto reste tendue, car de nouvelles menaces apparaissent constamment. Les chercheurs soulignent la nécessité pour les utilisateurs de se tenir informés des dernières pratiques de sécurité et de rester vigilants pour protéger leurs actifs numériques. Les extensions malveillantes sont un autre exemple de l'importance d'être conscient des risques associés à l'utilisation de services en ligne.

Le groupe Socket Threat Research a identifié les extensions concernées et recommande de les désinstaller immédiatement pour minimiser le risque d'attaque. Les utilisateurs devraient également surveiller leurs portefeuilles pour détecter des activités suspectes et, si nécessaire, renforcer leurs mesures de sécurité. La découverte de cette menace souligne la nécessité d'une vigilance continue dans l'espace numérique.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen