Échanges de cryptomonnaies

Décryptage : 80 000 utilisateurs de crypto ciblés par 19 extensions malveillantes sur Chrome et Edge

Par Julie Binoche

1 / 15

Comment fonctionne réellement le vidage de portefeuille. La configuration technique est assez sophistiquée. Les chercheurs de Socket ont trouvé un…

2 / 15

Les comptes de réseaux sociaux également dans la ligne de mire. La crypto n'est pas la seule cible. La campagne s'attaque également aux comptes Facebook et…

3 / 15

Ce que Socket conseille aux utilisateurs de faire. Les conseils de Socket sont directs : auditez régulièrement vos extensions de navigateur.

4 / 15

Les portefeuilles crypto se vident. Discrètement, méthodiquement et à grande échelle — à travers quelque chose que la plupart des utilisateurs ne remarquent jamais : les…

5 / 15

La société de cybersécurité Socket a découvert une campagne construite autour de 19 extensions de navigateur malveillantes, dont 18 ciblant Google Chrome et une ciblant Microsoft…

6 / 15

La plus grande extension unique du groupe comptait environ 70 000 utilisateurs.

7 / 15

C'est "Enable Right Click & Copy — Smart Unlock + OCR", que Socket a signalée comme l'extension la plus dangereuse de la campagne. Chrome l'a retirée du Web Store.

8 / 15

La configuration technique est assez sophistiquée. Les chercheurs de Socket ont trouvé un vidangeur de portefeuille de crypto-monnaie multi-chaînes intégré dans les extensions.

9 / 15

Les utilisateurs de portefeuilles matériels ne sont pas non plus en sécurité. La campagne inclut de fausses pages de récupération et de mise à jour conçues pour ressembler à des…

10 / 15

Et la portée va au-delà des simples boutons DeFi et des astuces de portefeuille matériel. Les extensions incluent des modules conçus pour récolter des données de session…

11 / 15

Lire aussi : The Sandbox s'engage à rembourser 1:1 SAND après une exploitation de pont de 700K $

12 / 15

L'un des aspects techniquement les plus alarmants est ce que Socket a dit à propos des protections de la politique de sécurité du contenu.

13 / 15

Il y a aussi un composant de type ClickFix. De fausses pages de mise à jour de navigateur qui imitent les invites de mise à jour légitimes de Chrome ou Edge incitent les…

14 / 15

L'historique de navigation est également collecté. Ces données peuvent être utilisées pour établir des profils, identifier les plateformes crypto que fréquente un utilisateur et…

15 / 15

Les conseils de Socket sont directs : auditez régulièrement vos extensions de navigateur. Supprimez tout ce qui semble suspect ou que vous n'utilisez pas activement.

TCA France

Lire la suite ?