HP a révélé qu’une campagne de cybercriminalité utilisait un faux agent de trading basé sur l’intelligence artificielle pour voler les mots de passe des utilisateurs de portefeuille crypto. Entre avril et juin 2026, les pirates ont ciblé sept extensions de portefeuille, dont MetaMask, Coinbase Wallet et Phantom, en les remplaçant par des copies malveillantes capables de détourner les identifiants. Le malware, nommé Needle Stealer, a été dissimulé dans un logiciel de trading automatisé qui semblait légitime grâce à un certificat Microsoft authentique. Une fois installé, il captait les mots de passe et les informations d’identification des victimes pour les envoyer vers un serveur contrôlé par les attaquants, permettant potentiellement le vol de leurs actifs crypto.
Source: Lire l’article original

