← Backregulation

Extensions malveillantes dans Firefox: 40 modules volent les données des portefeuilles crypto

Team Coinnachrichten··📖 4 min de lecture·Extensions Firefoxdonnées portefeuille cryptorisque pour la sécuritélogiciels malveillantssecrets portefeuilleoutils inoffensifs de scores sportifsapplications météovoleurs de données
Extensions malveillantes dans Firefox: 40 modules volent les données des portefeuilles crypto
Wahou… et voilà encore une preuve de la complexité du monde numérique. Des chercheurs en cybersécurité de Socket ont récemment découvert 40 extensions Firefox malveillantes spécialement conçues pour pirater les données des portefeuilles cryptographiques des utilisateurs. Pire encore: neuf de ces modules se faisaient passer pour des outils inoffensifs de scores sportifs, avant de se transformer en voleurs de données après une mise à jour de routine. Qui aurait pu imaginer qu’une simple application météo puisse devenir un risque majeur pour la sécurité?
---
La tactique: déguisement et astuces techniques
Les cybercriminels utilisent une stratégie bien rodée: gagner la confiance avant de frapper. Ils ont publié des extensions apparemment utiles – comme des outils de suivi des scores sportifs ou des prévisions météo – et ont même accumulé des milliers de téléchargements et d’évaluations positives. Mais le vrai coup de maître est arrivé plus tard: des versions ultérieures ont intégré des composants malveillants cachés. Grâce aux mises à jour automatiques, les utilisateurs ont été infectés sans même s’en rendre compte. Un vrai cauchemar pour ceux qui stockaient leurs clés privées ou phrases de récupération (seed phrases) dans des extensions de navigateur.
Ces extensions utilisaient des techniques de dissimulation particulièrement sophistiquées:
- Injection dynamique de code: le code malveillant ne s’activait qu’après le téléchargement et changeait constamment de signature.
- Vérification en bac à sable (sandbox checks): le malware vérifiait s’il fonctionnait dans un environnement de test avant de passer à l’action.
- Ciblage précis: les extensions fouillaient la mémoire du navigateur à la recherche de fichiers typiques de portefeuilles crypto (comme MetaMask, Phantom ou Trust Wallet) et exfiltraient les données vers des serveurs externes.
---
Les conséquences: des secrets volés restent un danger permanent
Socket a identifié cette campagne sur plusieurs mois et a publié une analyse détaillée le 10 juin 2024. Les chercheurs mettent en garde: même après la désinstallation des extensions, les secrets des portefeuilles restent compromis. Beaucoup d’utilisateurs avaient stocké leurs seed phrases ou clés privées directement dans ces modules – une pratique que les experts en sécurité qualifient de hautement risquée depuis des années.
Au total, 40 extensions différentes ont été identifiées, toutes fonctionnant selon le même schéma. Ensemble, elles cumulaient plus de 1,3 million de téléchargements – un chiffre alarmant q

Bybit Tradez la crypto sur Bybit – frais réduits

Plateforme mondiale, sécurisée et réglementée.

Ouvrir un compte Bybit →


ui montre à quel point les utilisateurs font aveuglément confiance aux outils en apparence inoffensifs. Bien que Mozilla ait rapidement retiré ces modules (comme "Sports Score Live", "Weather Forecast" ou "Crypto Tracker") du Firefox Add-ons Store, le danger persiste pour ceux qui les avaient installées avant leur suppression.
---
Que faire si vous avez été touché?
Si vous avez installé l’une de ces extensions infectées, agissez immédiatement:
1. Désinstallez l’extension – même si le malware était déjà actif.
2. Considérez vos secrets de portefeuille comme compromis – même après la désinstallation de l’extension.
3. Créez de nouveaux portefeuilles et transférez vos seed phrases ou clés privées vers un portefeuille sécurisé.
4. Surveillez vos transactions: vérifiez les adresses de vos portefeuilles pour détecter toute activité suspecte.
5. Activez la double authentification (2FA) si ce n’est pas déjà fait.
---
Pourquoi les extensions de navigateur sont-elles une aubaine pour les pirates?
Le problème vient souvent de la conception des portefeuilles crypto eux-mêmes. Beaucoup d’utilisateurs stockent leurs clés d’accès directement dans le navigateur ou dans des extensions – une solution pratique, mais extrêmement risquée. Les hackers exploitent cette vulnérabilité, particulièrement avec:
- Les portefeuilles basés sur navigateur (comme MetaMask en mode navigateur).
- Les extensions promettant une intégration wallet (comme les "Crypto Dashboard").
- Les outils de gestion de seed phrases.
Les experts recommandent fortement d’éviter de stocker des clés privées ou seed phrases dans des extensions ou même dans la mémoire du navigateur. Préférez plutôt:
- Les portefeuilles matériels (Ledger, Trezor) pour le stockage à long terme.
- Des profils de navigateur dédiés pour vos activités crypto.
- Des sauvegardes régulières, stockées hors ligne.
---
Mozilla réagit – mais la responsabilité reste aux utilisateurs
Mozilla a supprimé les extensions concernées de son store et collabore avec Socket pour prévenir de futures attaques. Mais au final, la sécurité dépend des utilisateurs. La communauté crypto doit comprendre que chaque extension représente une porte d’entrée potentielle pour les attaquants.
---
Conclusion: un nouveau rappel de l’importance d’une culture de sécurité rigoureuse dans le monde crypto
Cette attaque est un avertissement supplémentaire: pour protéger vos actifs numériques, adoptez les bonnes pratiques et ne sous-estimez jamais les risques liés au stockage de vos secrets cryptographiques. Restez prudents!

📰 À lire aussi

→ Zerohash ne baisse pas les bras: nouvelle tentative pour obtenir une licence bancaire OCC→ GTA VI sur Solana? Les documents de la SEC de Take-Two alimentent les spéculations→ LayerZero lance une infrastructure de trading pour les marchés crypto et tokenisés


📢 Partager cet article

X Facebook WhatsApp Telegram Reddit

💬 Commentaires (0)

Aucun commentaire pour le moment.

📚 Weiterlesen

📖 Régulation crypto🔍 kyc🔍 stablecoin

📰 Articles similaires

regulation

Zerohash ne baisse pas les bras: nouvelle tentative pour obtenir une licence bancaire OCC

regulation

LayerZero lance une infrastructure de trading pour les marchés crypto et tokenisés

regulation

Lacune de sécurité de l'IA: Hugging Face mise sur des modèles à poids ouverts non sécurisés

📱 QR-Code