Utilisateurs de Solana ciblés par une extension Chrome malveillante

En tant que chercheur possédant des années d’expérience dans le domaine des cryptomonnaies, j’ai été témoin de nombreuses escroqueries et activités malveillantes. La dernière à avoir attiré mon attention est cette extension Chrome « Bull Checker » qui s’attaque aux utilisateurs sans méfiance, en particulier ceux des communautés d’échange décentralisées basées sur Solana.

Jupiter, le collecteur d’échange décentralisé lié à Solana, a alerté les utilisateurs concernant un module complémentaire Chrome nuisible nommé « Bull Checker ».

Plusieurs communautés Reddit associées à un « concurrent d’Ethereum » bien connu ont été délibérément ciblées par un module complémentaire de navigateur trompeur.

« Bull Checker » apparaît comme un module complémentaire en lecture seule apparemment inoffensif, conçu principalement pour permettre aux utilisateurs de vérifier leurs monnaies numériques.

Au lieu de cela, il est important de noter que la véritable intention de ce module complémentaire est de tromper les utilisateurs innocents en les incitant à déplacer leurs actifs vers un autre portefeuille numérique.

Il est à noter que « Blue Checker » peut lire et modifier toutes vos données sur un site Web. Cela doit être traité comme un signal d’alarme majeur puisqu’une telle extension n’aurait normalement pas besoin de ce type d’autorisation. 

1. L’extension a réussi à vider le portefeuille de ses victimes en modifiant les transactions au sein d’une application décentralisée (dApp). Ces transactions non confirmées étaient envoyées vers un serveur distant, où elles étaient traitées par un logiciel de drainage.

En tant que personne activement impliquée dans le monde de la crypto-monnaie depuis plusieurs années maintenant, je peux affirmer avec confiance que la récente montée en popularité des pièces mèmes comme Dogecoin et Shiba Inu a attiré mon attention. Cependant, mon enthousiasme a été rapidement atténué lorsque j’ai découvert l’extension malveillante qui ciblait spécifiquement les utilisateurs de Reddit intéressés par l’échange de ces types d’actifs numériques. Ayant été confronté à de nombreuses cybermenaces dans ce domaine, je ne peux m’empêcher de ressentir un sentiment de prudence chaque fois que de nouvelles tendances émergent. Il est toujours important de rester vigilant et de donner la priorité aux mesures de sécurité lorsque vous investissez ou échangez des crypto-monnaies.

Bien que « BlueChecker » ait été révélé comme une fraude, il est possible que d’autres extensions de navigateur trompeuses ne soient pas détectées. Il est donc crucial que les utilisateurs restent prudents et désinstallent toutes les extensions qui semblent suspectes, en particulier celles nécessitant des autorisations excessives.

En tant qu’utilisateur de longue date de Google Chrome et passionné de crypto-monnaie, je ne peux m’empêcher de ressentir un sentiment de malaise après avoir entendu parler de l’extension malveillante Aggr qui a infiltré le Chrome Store plus tôt cette année. Cet incident nous rappelle brutalement à quel point nous sommes vulnérables en matière de sécurité en ligne, en particulier dans le monde des crypto-monnaies où les enjeux sont élevés et les menaces en constante évolution. J’ai personnellement déjà perdu de l’argent à cause de cybercriminels, et laissez-moi vous dire que c’est un sentiment qui persiste longtemps après que les fonds ont été retirés de votre compte. Il est décourageant de voir de telles activités malveillantes continuer à prospérer dans le paysage numérique, mais cela souligne également l’importance de rester vigilant et prudent lorsque vous utilisez un service ou un outil en ligne. J’espère que des entreprises comme Google prendront des mesures pour assurer la sûreté et la sécurité de leurs utilisateurs et que nous, en tant qu’individus, continuerons à nous informer sur les risques et à prendre les précautions nécessaires pour protéger nos actifs durement gagnés.

2024-08-20 09:12