La firme de sécurité Socket a identifié 40 extensions Firefox dotées d’un comportement malveillant confirmé, dont neuf qui ont migré d’outils de scores sportifs vers des logiciels de ciblage de cryptomonnaies. Ces extensions ont exposé des phrases de récupération, des clés privées et des trousseaux de clés sérialisés de portefeuilles, compromettant définitivement ces derniers même après désinstallation. Mozilla a supprimé un module de phishing encore actif, mais le nombre de victimes, les transactions impliquées et le montant total des pertes demeurent inconnus. Les utilisateurs dont les secrets ont été compromis doivent impérativement migrer leurs actifs vers un nouveau portefeuille créé à partir d’une nouvelle phrase de récupération.
Source: Lire l’article original

