{"id":17924,"date":"2026-08-29T12:42:43","date_gmt":"2026-08-29T12:42:43","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-extensions-chrome-prises-en-flagrant-delit-de-vol-de-portefeuilles-crypto-u-today\/"},"modified":"2026-08-29T12:42:43","modified_gmt":"2026-08-29T12:42:43","slug":"des-extensions-chrome-prises-en-flagrant-delit-de-vol-de-portefeuilles-crypto-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-extensions-chrome-prises-en-flagrant-delit-de-vol-de-portefeuilles-crypto-u-today\/","title":{"rendered":"Des extensions Chrome prises en flagrant d\u00e9lit de vol de portefeuilles crypto &#8211; U.Today"},"content":{"rendered":"<h2>D\u00e9couverte d&rsquo;une Campagne de Cybercriminalit\u00e9<\/h2>\n<p>Des chercheurs en <strong>cybers\u00e9curit\u00e9<\/strong> ont d\u00e9couvert une campagne impliquant <strong>19 extensions de navigateur malveillantes<\/strong>, con\u00e7ues pour <em>voler des cryptomonnaies<\/em>. Selon Socket, ces extensions (18 pour Google Chrome et une pour Microsoft Edge) ont \u00e9t\u00e9 publi\u00e9es ou modifi\u00e9es au cours des six derniers mois. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 estime que l&rsquo;op\u00e9ration pourrait remonter \u00e0 <strong>f\u00e9vrier 2024<\/strong>.<\/p>\n<h2>M\u00e9thodes des Attaquants<\/h2>\n<p>Dans certains cas, les attaquants ont cr\u00e9\u00e9 des extensions qui semblaient initialement <strong>l\u00e9gitimes<\/strong>, tandis que dans d&rsquo;autres, ils ont acquis des extensions existantes aupr\u00e8s de leurs d\u00e9veloppeurs d&rsquo;origine avant de les rendre malveillantes. Parmi les 19 extensions identifi\u00e9es par Socket, <strong>14 ont \u00e9t\u00e9 cr\u00e9\u00e9es<\/strong> par l&rsquo;acteur de la menace, et <strong>cinq ont \u00e9t\u00e9 achet\u00e9es<\/strong> aupr\u00e8s d&rsquo;auteurs l\u00e9gitimes.<\/p>\n<h2>Extensions Malveillantes<\/h2>\n<p>L&rsquo;extension la plus dangereuse, <strong>\u00ab\u00a0Enable Right Click &amp; Copy \u2014 Smart Unlock + OCR\u00a0\u00bb<\/strong>, comptait environ <strong>70 000 utilisateurs<\/strong> sur Chrome au moment o\u00f9 sa fonctionnalit\u00e9 malveillante a \u00e9t\u00e9 introduite, tandis que sa version Edge avait environ <strong>10 000 utilisateurs<\/strong>. L&rsquo;extension Chrome a depuis \u00e9t\u00e9 retir\u00e9e du Chrome Web Store, mais la version Edge reste active.<\/p>\n<h2>Fonctionnalit\u00e9s Malveillantes<\/h2>\n<p>Les chercheurs de Socket ont \u00e9galement d\u00e9couvert que le malware supprime les protections de la <strong>politique de s\u00e9curit\u00e9 de contenu<\/strong> des sites Web. Ils ont rep\u00e9r\u00e9 un <strong>draineur de portefeuilles de cryptomonnaie multi-cha\u00eenes<\/strong> ciblant les portefeuilles compatibles EVM, Solana et Tron. Ce malware peut alt\u00e9rer les boutons l\u00e9gitimes <strong>\u00ab\u00a0Connect Wallet\u00a0\u00bb<\/strong> et <strong>\u00ab\u00a0Swap\u00a0\u00bb<\/strong> pour rediriger les utilisateurs vers des flux de transactions contr\u00f4l\u00e9s par les attaquants.<\/p>\n<p>D&rsquo;autres modules ciblent les utilisateurs de portefeuilles mat\u00e9riels en affichant de fausses pages de r\u00e9cup\u00e9ration ou de mise \u00e0 jour pour <strong>Ledger<\/strong> et <strong>Trezor<\/strong>, trompant ainsi les victimes afin qu&rsquo;elles saisissent leurs <em>phrases de r\u00e9cup\u00e9ration<\/em>.<\/p>\n<h2>Modules Cibl\u00e9s<\/h2>\n<p>La campagne comprend \u00e9galement des modules con\u00e7us pour r\u00e9colter des <strong>sessions authentifi\u00e9es<\/strong> et des informations de compte sur des plateformes de cryptomonnaie telles que <strong>Binance<\/strong>, <strong>Coinbase<\/strong>, <strong>Kraken<\/strong>, <strong>OKX<\/strong>, <strong>MEXC<\/strong>, <strong>KuCoin<\/strong> et <strong>Bybit<\/strong>, ainsi que sur <strong>MetaMask<\/strong>. Des modules suppl\u00e9mentaires ciblent les comptes <strong>Facebook<\/strong> et <strong>LinkedIn<\/strong>, volent l&rsquo;historique de navigation et d\u00e9ploient des pages de mise \u00e0 jour de navigateur de type <strong>ClickFix<\/strong>, entre autres.<\/p>\n<h2>Conseils de S\u00e9curit\u00e9<\/h2>\n<blockquote>\n<p>Socket conseille aux utilisateurs de revoir r\u00e9guli\u00e8rement les extensions de navigateur install\u00e9es et de supprimer celles qui semblent <strong>suspectes<\/strong>.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couverte d&rsquo;une Campagne de Cybercriminalit\u00e9 Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une campagne impliquant 19 extensions de navigateur malveillantes, con\u00e7ues pour voler des cryptomonnaies. Selon Socket, ces extensions (18 pour Google Chrome et une pour Microsoft Edge) ont \u00e9t\u00e9 publi\u00e9es ou modifi\u00e9es au cours des six derniers mois. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 estime que l&rsquo;op\u00e9ration pourrait remonter \u00e0 f\u00e9vrier 2024. M\u00e9thodes des Attaquants Dans certains cas, les attaquants ont cr\u00e9\u00e9 des extensions qui semblaient initialement l\u00e9gitimes, tandis que dans d&rsquo;autres, ils ont acquis des extensions existantes aupr\u00e8s de leurs d\u00e9veloppeurs d&rsquo;origine avant de les rendre malveillantes. Parmi les 19 extensions<\/p>\n","protected":false},"author":3,"featured_media":17923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,62,52,949,10503,65,123,1432,1089,7982,272,321,594,9232,115,1372,952],"class_list":["post-17924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bybit","tag-coinbase","tag-facebook","tag-google-chrome","tag-hack","tag-kraken","tag-kucoin","tag-ledger","tag-linkedin","tag-metamask","tag-mexc","tag-okx","tag-socket","tag-solana","tag-trezor","tag-tron"],"yoast_description":"D\u00e9couvrez comment des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une campagne impliquant 19 extensions Chrome malveillantes, con\u00e7ues pour voler des portefeuilles de cryptomonnaies, mettant ainsi des milliers de personnes en danger.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17924"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17924\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17923"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}