Des chercheurs en cybersécurité ont identifié 19 extensions de navigateur malveillantes dédiées au vol de cryptomonnaies, dont 18 pour Google Chrome et une pour Microsoft Edge. L’opération serait active depuis février 2024, avec 14 extensions créées directement par les attaquants et cinq acquises auprès de développeurs légitimes. L’extension la plus dangereuse, « Enable Right Click & Copy — Smart Unlock + OCR », comptait environ 70 000 utilisateurs sur Chrome et 10 000 sur Edge au moment de sa détection. La campagne cible les portefeuilles multi-chaînes (EVM, Solana, Tron), les hardware wallets Ledger et Trezor, ainsi que les plateformes Binance, Coinbase, Kraken, OKX, MEXC, KuCoin, Bybit et MetaMask.
Source: Lire l’article original

