Les utilisateurs de crypto-monnaies exposés à cause d’une extension Google Chrome malveillante

Des utilisateurs de cryptomonnaie ont démasqué une extension nuisible de Google Chrome conçue pour dérober des fonds en manipulant les données des cookies des sites web. Comment pouvons-nous nous protéger contre de tels risques numériques ?

Tl;dr

  • Un trader de Binance a subi une perte de 70 000 $ due à une attaque informatique.
  • L’auteur de l’attaque a utilisé une fausse extension de l’application Aggr sur le Chrome Store.
  • Des influenceurs ont été embauchés pour promouvoir l’application malveillante sur les médias sociaux.
  • Cette attaque s’inscrit dans une tendance d’attaques similaires utilisant des extensions Chrome.

Une attaque contre un trader de crypto-monnaies

Nous venons d’apprendre une nouvelle alarmante : un trader de la célèbre plateforme Binance a enregistré une perte estimée à 70 000 dollars. Cette disparition inquiétante de fonds serait liée à des activités suspectes, comme l’a découvert ce trader se faisant appeler « doomxbt ».

Fausse extension et influenceurs malintentionnés

La situation s’est intensifiée quand un coupable a été identifié ce mardi. L’individu, dont l’identité reste secrète, aurait exploité une contrefaçon de l’application Aggr proposée comme extension du Chrome Store de Google. Cette fausse application, contrairement à la version originale destinée à fournir des outils professionnels pour le trading, contenait un code malveillant afin de recueillir les cookies des utilisateurs. Ces informations sensibles ont été exploitées pour récolter les identifiants et les clés utilisateur, notamment les comptes Binance.

La campagne de promotion insidieuse

Plus inquiétant encore, un réseau d’influenceurs a été recruté pour promouvoir l’application frauduleuse auprès du grand public. Le recours à des personnes à large portée sur les réseaux sociaux, un procédé connu sous le terme de « shilling », augmente la viralité et l’adoption de l’outil malveillant. Il est à noter que certaines de ces personnes choisies pour cette opération ont omis ou ignoré le principe simple de « Do your own research » (Faites vos propres recherches).

Un phénomène grandissant

L’incident fait partie d’une tendance croissante d’attaques similaires utilisant des extensions du navigateur Chrome. Le mois dernier, une situation similaire a entraîné la perte de plus de 800 000 dollars en actifs numériques. Nous tenons à rappeler à nos lecteurs d’être toujours vigilants et de bien vérifier chaque application avant de la télécharger.

Morgan Fromentin

Spécialiste Fintech

Depuis 2018, je décrypte l'actualité technologique ainsi que les dernières nouveautés cinéma et séries sur Begeek.fr.

X Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Crypto-monnaies Données personnelles Piratage

Lisez Begeek en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.