Cybersécurité28 août 2026· via The Hacker News

19 extensions malveillantes volent des portefeuilles crypto sur Chrome et Edge

19 extensions malveillantes volent des portefeuilles crypto sur Chrome et Edge

Image : The Hacker News

Des chercheurs en cybersécurité ont révélé une campagne coordonnée impliquant 18 extensions malveillantes pour Chrome et une pour Microsoft Edge, toutes conçues pour subtiliser des clés de portefeuilles crypto et détourner des fonds. Détectées sur les six derniers mois, ces extensions présentent des similitudes troublantes dans leur code et leurs tactiques opérationnelles, suggérant qu’un seul acteur malveillant orchestre le dispositif.

Une menace cachée sous des apparences légitimes

Découvertes par le chercheur en sécurité Karlo Zanki (Socket), ces extensions se faisaient passer pour des outils légitimes — allant des bloqueurs de publicités aux optimisateurs de productivité — jusqu’à ce que leur véritable fonction soit révélée. Une fois installées, elles extrayaient en secret des clés privées, des phrases de récupération et d’autres données sensibles des portefeuilles, puis les transmettaient vers des serveurs distants contrôlés par les attaquants. Dans certains cas, elles injectaient aussi des transactions non autorisées pour détourner directement des fonds depuis les portefeuilles des utilisateurs.

Fonctionnement de la campagne

Les techniques employées par ces extensions révèlent une approche méthodique. Beaucoup étaient dissimulées sous des noms imitant ceux d’extensions populaires et légitimes, incitant les utilisateurs à les installer depuis les stores officiels des navigateurs. Leur code malveillant utilisait des techniques d’obfuscation pour échapper aux scans de sécurité automatisés, tout en restant discret pour éviter de susciter des soupçons lors d’une utilisation normale. L’analyse de Socket indique que la campagne pourrait encore être active, avec l’émergence probable de nouvelles variantes à mesure que la prise de conscience grandit.

Pourquoi cette affaire est-elle importante ?

Cet incident met en lumière le risque persistant que représentent les extensions de navigateur malveillantes, en particulier celles ciblant des actifs à haute valeur comme les cryptomonnaies. Pour les utilisateurs, la leçon est claire : même les extensions issues des stores officiels peuvent cacher des dangers. Auditer régulièrement les extensions installées, accorder avec prudence les autorisations et utiliser des portefeuilles matériels pour les avoirs importants permettent de réduire les risques. Pour l’industrie, cela souligne la nécessité de processus de vérification plus stricts et de surveillance comportementale en temps réel sur les places de marché d’extensions, afin d’endiguer ces abus avant qu’ils ne s’amplifient.


Source : The Hacker News. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur The Hacker News →

← Retour à l'accueil