Skip to content

Cryptoalaune

Informer & Former sur Bourse-Cryptos & Metaverse!

  • Scoops
  • Bitcoin
  • Ethereum
  • Litecoin
  • Binance
  • BitBankCoin
  • Formation
  • Top 10 des cryptos sous-évalués qui pouvaient faire 100X d’ici 2026 – BitBankCoin & Ripple (XRP) mènent le pack
  • Ne vous précipitez pas pour changer vos dollars – Mahama sur la stabilité du cedi
  • Toggle search form
  • La correction de Bitcoin devrait continuer cette semaine (au minimum) Blog
  • Flash krach du marché : la faute d’un seul investisseur ? Blog
  • Le changement modéré de Powell lors de Jackson Hole déclenche un rallye sur les marchés ; BTC explose à 116 000 $ Blog
  • Qu’est-ce que la finance décentralisée (DeFi) ? Définition et explication Blog

Un nouveau logiciel malveillant vide les portefeuilles crypto via Google Chrome

Posted on mars 21, 2025 By Cryptoalaune Aucun commentaire sur Un nouveau logiciel malveillant vide les portefeuilles crypto via Google Chrome

Un nouveau logiciel malveillant vide les portefeuilles crypto via Google Chrome

Par gnongnon

Un nouveau malware attaque les utilisateurs de cryptomonnaies, volant les identifiants de portefeuilles et les données financières en contournant le cryptage de Chrome et en surveillant l’activité du presse-papiers pour intercepter et rediriger les transactions.

Un nouveau malware cible les utilisateurs de cryptos, volant les identifiants de portefeuilles et les données financières

Un cheval de Troie d’accès à distance (RAT) récemment découvert, connu sous le nom de StilachiRAT, cible spécifiquement les utilisateurs de cryptomonnaies en volant les identifiants de portefeuilles numériques et exfiltrant des données sensibles. Les chercheurs de Microsoft Incident Response ont détaillé les capacités du malware dans un rapport publié le 17 mars 2025, soulignant son accent sur le compromis des utilisateurs de Google Chrome qui stockent des extensions de portefeuilles de cryptomonnaies et des identifiants de connexion enregistrés.

Selon Microsoft :

StilachiRAT cible une liste spécifique d’extensions de portefeuilles de cryptomonnaies pour le navigateur Google Chrome.

Le malware recherche 20 extensions de portefeuilles différentes, y compris Bitget Wallet (anciennement Bitkeep), Trust Wallet, Tronlink, Metamask (ethereum), Tokenpocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos – Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Keplr, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, Confluxportal, et Plug, permettant aux attaquants d’extraire des informations sur les actifs numériques.

Les identifiants de connexion enregistrés de Google Chrome aussi victimes de hack

Au-delà du ciblage des portefeuilles de cryptomonnaies, StilachiRAT vole également les identifiants de connexion enregistrés de Google Chrome en contournant ses mécanismes de cryptage. Le rapport explique : « StilachiRAT extrait l’encryption_key de Google Chrome à partir du fichier d’état local dans le répertoire d’un utilisateur. Cependant, puisque la clé est chiffrée lors de la première installation de Chrome, il utilise des APIs Windows qui reposent sur le contexte de l’utilisateur actuel pour déchiffrer la clé maîtresse. Cela permet d’accéder aux identifiants enregistrés dans le coffre-fort des mots de passe. »

Cela permet aux attaquants de récupérer les noms d’utilisateur et les mots de passe associés aux comptes financiers, augmentant encore le risque pour les actifs numériques des victimes. De plus, StilachiRAT établit une connexion de commande et de contrôle (C2), permettant aux opérateurs à distance d’exécuter des commandes, de manipuler les processus système et de rester persistants même après une détection initiale.

Le malware surveille également de manière continue les données du presse-papiers pour extraire des clés de cryptomonnaies et des informations financières sensibles. Le rapport de Microsoft note :

La surveillance du presse-papiers est continue, avec des recherches ciblées d’informations sensibles telles que des mots de passe, des clés de cryptomonnaies et potentiellement des identifiants personnels.

Que faire pour éviter le chaos?

En analysant des motifs spécifiques liés aux adresses de cryptomonnaies, StilachiRAT peut intercepter et remplacer les adresses de portefeuilles copiées, redirigeant les transactions vers une destination contrôlée par un attaquant. Pour atténuer le risque, Microsoft conseille aux utilisateurs de mettre en œuvre des mesures de sécurité telles que l’activation des protections Microsoft Defender, l’utilisation de navigateurs sécurisés, et d’éviter les téléchargements non vérifiés. Alors que le paysage des menaces évolue, les experts en cybersécurité exhortent les détenteurs de cryptos à rester vigilants face aux nouveaux malwares conçus pour exploiter les actifs numériques.

DISCLAIMER

Les propos et opinions exprimés dans cet article n’engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d’investissement.

Blog

Navigation de l’article

Previous Post: Le Président Trump promet le leadership américain en matière de cryptomonnaie lors du sommet sur les actifs numériques
Next Post: Un portefeuille Bitcoin dormante de 2011 se réveille, transférant 100 BTC d’une valeur de 8,5 millions de dollars.

Related Posts

  • La correction de Bitcoin devrait continuer cette semaine (au minimum) Blog
  • Flash krach du marché : la faute d’un seul investisseur ? Blog
  • Le changement modéré de Powell lors de Jackson Hole déclenche un rallye sur les marchés ; BTC explose à 116 000 $ Blog
  • Qu’est-ce que la finance décentralisée (DeFi) ? Définition et explication Blog
  • Le professeur de Harvard et ancien économiste en chef du FMI présente des excuses pour avoir mal jugé le Bitcoin il y a dix ans Blog
  • Bitcoin entame une semaine sous tension entre correction et signaux divergents Blog

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

MEILLEURES FORMATION CRYPTO JUILLET 2025

BitBankCoin par Mobile Money!

Unique Livre sur les Indices Synthétiques (Boom, Crash, V75, Jump Indices etc) à avoir...

$CANVA par Mobile Money

Recent Posts

  • La correction de Bitcoin devrait continuer cette semaine (au minimum)
  • Flash krach du marché : la faute d’un seul investisseur ?
  • Le changement modéré de Powell lors de Jackson Hole déclenche un rallye sur les marchés ; BTC explose à 116 000 $
  • Qu’est-ce que la finance décentralisée (DeFi) ? Définition et explication
  • Le professeur de Harvard et ancien économiste en chef du FMI présente des excuses pour avoir mal jugé le Bitcoin il y a dix ans

Recent Comments

  1. CryJacelp sur BTC atteint les $66,000 alors que les ETF Bitcoin enregistrent $556 millions d’entrées nettes lundi
  2. CryJacelp sur BTC atteint les $66,000 alors que les ETF Bitcoin enregistrent $556 millions d’entrées nettes lundi
  3. TommyPiete sur Alerte Pi Network Scam: Faut-il vendre d’urgence la crypto Pi avant qu’il ne soit trop tard ?
  4. sniper sur Alerte Pi Network Scam: Faut-il vendre d’urgence la crypto Pi avant qu’il ne soit trop tard ?
  5. Augustin sur BTC atteint les $66,000 alors que les ETF Bitcoin enregistrent $556 millions d’entrées nettes lundi

Archives

  • août 2025
  • juillet 2025
  • juin 2025
  • mai 2025
  • avril 2025
  • mars 2025
  • février 2025
  • janvier 2025
  • décembre 2024
  • novembre 2024
  • octobre 2024
  • septembre 2024
  • août 2024
  • juillet 2024
  • juin 2024
  • mai 2024
  • avril 2024
  • mars 2024
  • février 2024
  • janvier 2024
  • décembre 2023
  • novembre 2023
  • octobre 2023
  • septembre 2023
  • août 2023
  • juillet 2023

Categories

  • Actualités
  • Blog
  • Pépite à la une
  • Pépite à la une BitBankCoin

CATEGORY

  • Actualités
  • Blog
  • Pépite à la une
  • Pépite à la une BitBankCoin

TAGS

$BBC $YEM Airdrop Airdrop $BBC Airdrops Altcoins Argentine Audit Binance BitBankCoin BitBankCoin Visa Card NFTs bitcoin Bitwise BlackRock BRICS Bullrun Craig Wright crypto CZ Elon Musk Escros ETF Bitcoin ETF Bitcoin Spot ETF Ethereum ETFs ethereum FBI FED FTX GRAYSCALE IEO l'or Listing Loanex Mises à jour Presale Prévente Prévente BitBankCoin Russie SEC Solana Staking Tether tron XRP

ARCHIVE

How can we help you?

Contact our support team if you need help or have any questions?

Contact US

  • La correction de Bitcoin devrait continuer cette semaine (au minimum) Blog
  • Flash krach du marché : la faute d’un seul investisseur ? Blog
  • Le changement modéré de Powell lors de Jackson Hole déclenche un rallye sur les marchés ; BTC explose à 116 000 $ Blog
  • Qu’est-ce que la finance décentralisée (DeFi) ? Définition et explication Blog
  • Le professeur de Harvard et ancien économiste en chef du FMI présente des excuses pour avoir mal jugé le Bitcoin il y a dix ans Blog
  • Bitcoin entame une semaine sous tension entre correction et signaux divergents Blog
  • FBI met en garde contre des cabinets d’avocats fictifs offrant des services de récupération de crypto-monnaies Blog
  • Trump et Poutine concluent une réunion privée de trois heures sans aucune avancée décisive Blog

RESOURCES

  • CoinMarkecap
  • CoinGecKo
  • Intigration & API
  • Privacy & policy

Organe de Presse

  • Cryptoalaune
  • A propos de nous
  • Blog
  • Nous Contacter

Copyright © 2023-2025 Cryptoalaune.

Powered by PressBook News WordPress theme

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}