Skip to main content


Une vague de 150 extensions crypto-drainantes arrive sur la boutique de modules complémentaires Firefox


.
Entrer une description pour l'image ici
.

Le code malveillant agit comme un enregistreur de frappe, capturant les entrées des champs de formulaire ou des fenêtres contextuelles affichées, qui sont ensuite envoyées au serveur de l’attaquant.

« Les extensions militarisées capturent les informations d’identification du portefeuille directement à partir des champs de saisie de l’utilisateur dans la propre interface contextuelle de l’extension, et les exfiltrent vers un serveur distant contrôlé par le groupe », explique Tuval Admoni de Koi Security.[...]


#security #add-ons #mozilla #firefox

N. E. Felibata 👽 reshared this.