À la veille de Noël, des pirates informatiques ont réussi à introduire une version altérée de l'extension de navigateur Trust Wallet dans le Google Chrome Web Store. Ce logiciel est utilisé pour stocker et gérer des portefeuilles de cryptomonnaies et prend en charge plus de 100 cryptomonnaies différentes, dont le bitcoin, le litecoin, le dogecoin et le tron.
Des personnes telles que ZachXBT ont signalé le piratage le 25 décembre, et Trust Wallet a réagi presque immédiatement. Malgré cela, la mise à jour malveillante a pu causer des dommages pendant près de 24 heures. Toute personne ayant utilisé activement l'extension de navigateur avec la version 2.68 doit transférer toutes les pièces stockées dans l'application et l'extension de navigateur vers de nouveaux portefeuilles.
Le code malveillant a été injecté directement dans les chemins d'authentification pour les mots de passe et les données biométriques. Dès que les utilisateurs déverrouillent un portefeuille, quelle que soit la méthode utilisée, le vol est déclenché. Le code a ensuite examiné tous les portefeuilles associés au compte, et pas seulement celui qui était actif à ce moment-là. Il a ensuite transmis des phrases de base aux cybercriminels, qui ont apparemment minutieusement préparé ce piratage.
L'infrastructure nécessaire au vol de données a été mise en place dès le 8 décembre 2025, soit plus de deux semaines avant l'attaque proprement dite, qui a eu lieu la veille de Noël. Un système NAS Synology hébergé en Ukraine a notamment été utilisé comme serveur, le fournisseur ayant été lié à des actes de cybercriminalité par le passé. Le fondateur de Binance, Changpeng Zhao, a rapidement annoncé que les utilisateurs concernés seraient indemnisés. Trust Wallet a également fourni plus de détails via X.
Le moment choisi pour l'attaque n'est probablement pas une coïncidence. La veille de Noël offre des conditions idéales pour les "cambriolages numériques", car les vacances limitent souvent la réactivité des équipes de sécurité. Dans de nombreuses entreprises, les bureaux restent vides et les équipes d'assistance manquent souvent de personnel. Pour les clients qui n'ont pas de connaissances techniques approfondies, il devient difficile de trouver de l'aide ou de l'assistance, tandis que les attaquants exploitent ces temps de réponse accrus.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs


