Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Les extensions de Firefox malveillantes volent des portefeuilles cryptographiques

byAytun Çelebi
août 12, 2025
in Nouvelles, Tech
Home Nouvelles
Share on FacebookShare on Twitter
Google Preferred Source

Les acteurs de la menace ont employé environ 150 extensions de Firefox malveillantes pour voler des titres d’identification de portefeuille de crypto-monnaie, ce qui a entraîné un million de dollars volé aux victimes. Ce schéma, identifié comme «GreedyBear» par KOI Security, exploité en usurpant les extensions de portefeuille de crypto-monnaie légitimes dans le magasin des modules complémentaires de Firefox.

Les extensions malveillantes sont initialement apparues comme des outils bénignes de portefeuille de crypto-monnaie. Les attaquants ont téléchargé ces extensions avec une image de marque cohérente avec les plates-formes établies, notamment Metamask, Tronlink et Rabby. Ces versions initiales ont également accumulé des revues positives ont fabriqué leur légitimité perçue. Par la suite, les attaquants ont modifié ces extensions en modifiant les noms et les logos, puis ont injecté du code malveillant. Cette transformation a converti les extensions en KeyLoggers.

Les extensions compromises ont été conçues pour capturer les entrées de champ de formulaire saisies par les utilisateurs. De plus, ces extensions malveillantes ont enregistré les adresses IP externes des victimes. Les informations recueillies par ces KeyLoggers ont ensuite été transmises aux serveurs contrôlés par les attaquants. Mozilla a depuis supprimé les logiciels malveillants identifiés du magasin de modules complémentaires Firefox, comme indiqué par Bleeping Computer.

Les chercheurs ont également identifié une expansion potentielle de la campagne GreedyBear dans la boutique en ligne Chrome. Cette extension possible est liée à une extension nommée portefeuille Filecoin. Il est conseillé aux utilisateurs de faire preuve de prudence avant d’installer des extensions de navigateur. Les précautions recommandées comprennent l’examen des commentaires des utilisateurs au-delà des notes des étoiles, l’examen de l’historique de la version de l’extension et l’étude d’autres projets associés au développeur pour toute activité suspecte.

Pour les extensions de portefeuille de crypto-monnaie spécifiquement, une méthode plus sécurisée que la recherche directement dans les magasins complémentaires de navigateur implique de naviguer vers le site officiel du projet de crypto-monnaie. Les extensions légitimes sont généralement liées directement à partir de ces sites Web officiels de projet, fournissant une source vérifiée pour l’installation.


Crédit d’image en vedette

Tags: cryptoincendier

Related Posts

Claude Tag apporte un assistant IA partagé aux chaînes Slack

Claude Tag apporte un assistant IA partagé aux chaînes Slack

juin 24, 2026
Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »

Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »

juin 23, 2026
Valve ouvre les réservations de Steam Machine à partir de 1 049 $

Valve ouvre les réservations de Steam Machine à partir de 1 049 $

juin 23, 2026
Instagram for TV est lancé sur les téléviseurs Samsung aux États-Unis

Instagram for TV est lancé sur les téléviseurs Samsung aux États-Unis

juin 23, 2026
Getty Images s’associe à OpenAI pour fournir des visuels sous licence pour ChatGPT

Getty Images s’associe à OpenAI pour fournir des visuels sous licence pour ChatGPT

juin 23, 2026
Samsung dévoile le stockage UFS 5.0 pour les futurs téléphones Galaxy

Samsung dévoile le stockage UFS 5.0 pour les futurs téléphones Galaxy

juin 23, 2026

Recent Posts

  • Alibaba poursuit le gouvernement américain pour sa désignation sur la liste noire du Pentagone
  • Superhuman acquiert GPTZero pour étendre les outils d’authenticité de l’IA
  • Claude Tag apporte un assistant IA partagé aux chaînes Slack
  • Meta suspend son programme de suivi des employés après une fuite de données internes
  • Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.