SICHERHEIT & DATENSCHUTZ

Nouvelle menace : Extensions volantes de portefeuille découvertes

Nouvelle menace : Extensions volantes de portefeuille découvertes

Des recherches montrent que 19 extensions Chrome et Edge peuvent voler des données de portefeuille. La communauté de la cybersécurité met en garde contre ces outils dangereux.

Les chercheurs en cybersécurité ont fait une découverte alarmante : un groupe de 19 extensions pour Google Chrome et Microsoft Edge, publiées au cours des six derniers mois, contient un code malveillant capable de voler des données de portefeuille secrètes et de siphonner des cryptomonnaies. Ces extensions ont été identifiées par Karlo Zanki, un chercheur chez Socket, et montrent des similitudes préoccupantes dans leur code et leur méthode d'opération.

Les extensions concernées ont été publiées dans différentes catégories, y compris des outils de productivité et d'amélioration de l'expérience utilisateur. Les chercheurs ont découvert que les extensions ne sont pas seulement similaires dans leur fonctionnalité, mais aussi dans la manière dont elles mènent leurs activités malveillantes. Cette découverte soulève de sérieuses questions sur la sécurité des extensions de navigateur utilisées par des millions d'utilisateurs dans le monde.

Détails de la découverte

L'analyse des extensions a révélé qu'elles sont capables d'extraire les clés privées des portefeuilles de cryptomonnaies. Ces clés sont cruciales pour accéder aux actifs numériques, et leur vol peut entraîner des pertes financières importantes pour les utilisateurs concernés. Les chercheurs ont également constaté que les extensions disposent d'une infrastructure sophistiquée permettant aux attaquants de collecter et de transmettre efficacement les données volées.

La campagne derrière ces extensions pourrait être active depuis plusieurs mois. Les chercheurs ont trouvé des indices suggérant que les développeurs des extensions malveillantes pourraient être impliqués dans un réseau plus large de cybercriminels. Cette découverte indique que la menace posée par de telles extensions n'est pas isolée, mais fait partie d'une tendance plus large dans la cybercriminalité.

Réactions de la communauté de la sécurité

La communauté de la sécurité a réagi à cette découverte avec inquiétude. Les experts avertissent les utilisateurs d'être prudents avec les extensions qu'ils installent et recommandent d'utiliser uniquement celles provenant de développeurs de confiance. Le fait que ces extensions malveillantes aient été publiées dans des magasins en ligne officiels rend la situation encore plus préoccupante, car de nombreux utilisateurs peuvent ne pas avoir les connaissances nécessaires pour reconnaître les menaces potentielles.

Les chercheurs de Socket ont signalé les extensions concernées aux plateformes appropriées, et il est prévu qu'elles soient rapidement supprimées. Néanmoins, la question demeure de savoir combien d'utilisateurs ont peut-être déjà été victimes de ces attaques. La communauté de la sécurité appelle à une surveillance et à un examen renforcés des extensions pour prévenir de futurs incidents de ce type.

La découverte de ces extensions malveillantes est un autre signe de la menace croissante de la cybercriminalité dans le domaine des cryptomonnaies. Avec la popularité croissante des actifs numériques, l'intérêt des cybercriminels pour ces technologies augmentera également. Les utilisateurs doivent être conscients des risques et prendre des mesures appropriées pour protéger leurs actifs numériques.

Les chercheurs de Socket ont également souligné que les attaquants pourraient tenter de modifier leurs tactiques pour éviter de futures découvertes. Cela pourrait signifier que de nouvelles méthodes encore plus sophistiquées de diffusion d'extensions malveillantes seront développées. La communauté de la sécurité reste vigilante et travaille à informer les utilisateurs des dernières menaces.

Les extensions concernées ont été téléchargées par une variété d'utilisateurs au cours des derniers mois, ce qui augmente la portée potentielle de la menace. Le nombre exact d'utilisateurs touchés est actuellement inconnu, mais les chercheurs en sécurité avertissent que les conséquences pourraient être considérables. Les utilisateurs ayant installé ces extensions devraient surveiller leurs portefeuilles pour détecter des activités suspectes et prendre des mesures si nécessaire pour sécuriser leurs actifs numériques.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen