Extension trompeuse pour le vol de crypto-monnaies
Une campagne active de cybersécurité, nommée Silent Swap par McAfee Labs, exploite des extensions de navigateur falsifiées, se faisant passer pour Google Notes. Ces extensions, une fois installées, remplacent discrètement les adresses de portefeuille de crypto-monnaies lors des transactions, redirigeant ainsi les fonds vers des adresses contrôlées par les cybercriminels.
Les attaquants distribuent cette campagne via des installateurs non signés, observés sous des variantes .NET et Golang. Les utilisateurs, croyant utiliser une extension légitime, sont exposés à un risque élevé de perte de leurs actifs numériques sans même s'en rendre compte.
Impacts et Risques réels
Les utilisateurs de crypto-monnaies sont particulièrement vulnérables à cette menace, car la substitution d'adresse peut entraîner des pertes financières significatives. Les pertes peuvent être irréversibles, car une fois les fonds envoyés à la mauvaise adresse, il est impossible de les récupérer, ce qui peut également nuire à la réputation des services de crypto-monnaies.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer des solutions de protection robustes pour sécuriser les transactions et activer l'authentification multifacteur (MFA).
- Déléguer la maintenance de la sécurité à un prestataire spécialisé en infogérance pour une protection continue.
Source de l'article : https://thehackernews.com/2026/06/silent-swap-crypto-clipper-uses-fake.html