Firefox : attention, cette extension cherche à voler toutes vos cryptomonnaies

Firefox est la cible d'une extension malveillante baptisée “Safepal Wallet”. Cette extension frauduleuse est parvenue à dérober les cryptomonnaies de nombreux internautes avant d'être bannie du magasin en ligne de Mozilla. 

firefox 83
Crédits : Mozilla

D'après les informations collectées par nos confrères de Bleeping Computer, une extension intitulée “Safepal Wallet” est parvenue à arnaquer de nombreux utilisateurs de Firefox au cours des 7 derniers mois. L'extension s'est fait passée pour l'extension Firefox officielle de Safepal, un portefeuille qui permet de détenir des cryptomonnaies. Le wallet permet notamment de stocker du Bitcoin, de l'Ether ou encore du Litecoin. Il est disponible sur Android et sur iOS mais aucune extension Firefox n'a été mise au point.

Cette extension factice a été répertoriée pendant plusieurs mois sur le magasin d'extensions officiel de Mozilla Firefox, à l'insu des développeurs de Safepal. Malgré la vigilance des équipes du navigateur web, Safepal Wallet est resté sous le radar jusqu'à ce qu'un internaute avertisse Mozilla. L'internaute affirme avoir perdu toutes ses devises numériques après l'installation de Safepal Wallet.

Une arnaque vise les utilisateurs de Firefox

“J'ai parcouru la liste des modules complémentaires de Mozilla Firefox. Je cherchais l'extension de portefeuille Safepal pour utiliser mon portefeuille de cryptomonnaie également dans le navigateur Web. Après avoir installé cette extension et m'être connecté avec mes identifiants, la connexion ne fonctionnait toujours pas”, explique un internaute sur le forum d'assistance de Firefox.

L'utilisateur a commis l'erreur de fournir ses clés privées lors de l'enregistrement. L'extension se vantait de stocker les clés privées des usagers en toute sécurité localement. Grâce à ces données, les pirates ont dépouillé le portefeuille numérique de l'internaute. “8 heures plus tard, j'ai vérifié si mes fonds étaient toujours disponibles sur mon portefeuille. J'ai vu le solde de 0 dollars et j'ai été profondément choqué. Pouvez-vous s'il vous plaît jeter un coup d'œil à cet add-on avant qu'il n'y ait un énorme nombre de personnes victimes de l'arnaque ? Et aussi jeter un coup d'œil à l'identité du développeur ?” réclame l'internaute lésé.

Lire aussi : 197 extensions Chrome, Firefox et Opera permettent aux pirates de vous espionner

Sans surprise, les forces de police ont déclaré qu'il n'y avait rien qu'elles puissent faire pour l'aider. Alerté par le témoignage, Mozilla a banni l'extension de sa boutique en ligne. “Lorsque nous prenons connaissance que des modules complémentaires posent un risque pour la sécurité et la confidentialité, nous prenons des mesures pour les empêcher de s'exécuter dans Firefox. Dans ce cas, peu de temps après avoir pris connaissance d'un abus potentiel par cette extension, nous avons pris des mesures pour le bloquer et le supprimer”, explique un porte-parole de Mozilla.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Cette éruption solaire vient de couper les communications radio et pourrait offrir des aurores boréales

Le Soleil vient de lâcher une puissante éruption, accompagnée d’un nuage de plasma en route vers la Terre. Le choc pourrait survenir dès cette nuit. Des aurores boréales sont attendues…

Quelle est votre première chanson et votre artiste le plus écouté sur Spotify ? Voici comment le savoir

Pour célébrer ses 20 ans, Spotify lance un outil de type Wrapped, mais qui fait le bilan de votre présence sur la plateforme depuis vos débuts plutôt que de la…

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…

Free active l’option eSIM pour les Samsung Galaxy Watch, et c’est gratuit !

Les abonnés Free Mobile peuvent désormais accéder gratuitement à l’eSIM sur leur montre connectée Samsung Galaxy Watch. Les Google Pixel Watch seront bientôt prises en charge également. En décembre dernier,…

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…