Une campagne de malware utilisant un faux assistant IA de trading crypto a ete decouverte par HP Wolf Security. Le malware, nomme Needle Stealer, remplacait discretement sept extensions de portefeuille crypto de navigateur, notamment Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask et Tonkeeper. L’attaque exploitait un programme Microsoft signe legitime pour charger une DLL malveillante et contourner les controles de securite. Sur les appareils infectes, les extensions substituees affirmaient de fausses interfaces de connexion permettant aux attaquants de voler les identifiants. Le nombre de victimes et le montant total des pertes demeurent inconnus.
Source: Lire l’article original

