Un expert en cybersécurité découvre un logiciel malveillant dans un portefeuille Ethereum
Harry Denley, un expert en cybersécurité « anti-phishing » a rapporté une nouvelle menace dans un portefeuille Ethereum, baptisée « Shitcoin Wallet ». A travers une extension sur le navigateur Chrome, ce wallet injecte du code Javascript qui permettrait de voler des données d’utilisateurs comme les mots de passe ou encore les informations confidentielles.
Un portefeuille malveillant qui vise les crypto-utilisateurs
Dans un tweet, Harry Denley a mis en garde les crypto-détenteurs utilisant les navigateurs chrome d’une menace concernant un logiciel malveillant baptisé Shitcoin Wallet.
Accessible via une extension sur la plateforme internet, le programme a pour objectif la rétention des mots de passe et des clés privées de crypto-monnaies pour atteindre la clientèle de Binance, MyEtherWallet et autres sites habituellement sollicités par la communauté crypto.
Comme l’explique Denley, le logiciel a accès à ces informations via un code Javascript injecté dans des extensions. Une fois installé, il recherche des fenêtres susceptibles de contenir des données confidentielles relatives aux crypto-bourses et autres programmes Ethereum.
⚠️ A browser crypto wallet is injecting malicious JS to steal secrets from @myetherwallet @idexio @binance @neotrackerio @SwitcheoNetwork
Extension-native wallet create also sends secrets to their backend!
Bad guys: erc20wallet[.]tk
ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn pic.twitter.com/TE2iw5d8Md— harrydenley.eth ◊ (@sniko_) December 31, 2019
Shitcoin Wallet offre des récompenses à ceux qui veulent le télécharger
Conçu le 9 décembre dans le but d’élargir l’adoption des tokens, Shitcoin Wallet serait aujourd’hui utilisé par plus de 2000 utilisateurs. Dans cette perspective, la menace d’infection liée à cette application malveillante semble s’agrandir de jour en jour, d’autant plus que les navigateurs qui l’utilisent comme extension sont nombreux.
D’autre part, l’adoption de Shitcoin Wallet est accompagnée d’une campagne acharnée traduite par une promesse de récompense de 0.05 ETH à ceux qui téléchargent et installent l’application.
Que pensez-vous de ce portefeuille crypto à risque ? Une mesure de sanction envers Shitcoin Wallet pourrait-elle réduire les infections ? Donnez votre avis dans la section commentaires.