Silent Swap Crypto Clipper : fausse extension Google Notes pour détourner les adresses de portefeuilles

Le Silent Swap Crypto Clipper manipule silencieusement les transactions cryptos. Cette menace utilise une fausse extension Google Notes pour piéger les utilisateurs. Le détournement des adresses de portefeuilles se révèle particulièrement dangereux.

Le malware Silent Swap représente une menace grave pour les détenteurs de cryptomonnaies. Par le biais d’une fausse extension réputée Google Notes, il remplace les adresses copiées par des adresses pirates. Une vigilance accrue s’impose face à ces attaques de type clipping. Pour mieux comprendre cette menace, consultez notre analyse sur les faux outils open source diffusant des malwares.

Silent Swap : un malware sophistiqué pour le vol crypto

Le malware Silent Swap prend la forme d’une extension Google Notes camouflée pour Chromium. Cette technique permet d’injecter le clipper dans les navigateurs populaires comme Chrome ou Edge. Il remplace les adresses de portefeuilles cryptographiques copiées par celles contrôlées par les attaquants. Le navigateur semble valide car le clipper modifie aussi des fichiers de sécurité interne.

Pour installer l’extension malveillante, le malware utilise un installeur non signé nommé BaseZipInstaller. Il modifie les fichiers de préférences sécurisées des navigateurs, contournant ainsi leurs vérifications. Ce procédé crée une persistence durable sans intervention de l’utilisateur. Les développeurs du clipper évitent aussi d’être détectés par des techniques avancées d’évasion et de désinfection.

silent swap crypto clipper : attention à cette fausse extension google notes qui détourne les adresses de portefeuilles crypto pour voler vos fonds.

Une intrusion masquée dans les navigateurs Chromium

Silent Swap cible les navigateurs Chromium en manipulant directement leurs fichiers système. Cette méthode exploite une faille pour activer le mode développeur sans consentement. Ainsi, l’extension malveillante se charge silencieusement, sans passer par la boutique officielle. Elle collecte des données puis intercepte les adresses pour les substituer.

Cette attaque repose sur une capacité à recalculer et modifier les valeurs de contrôle de sécurité du navigateur. En dehors du vol de cryptos, le malware complique la tâche des équipes de sécurité. Le remplacement dynamique des adresses permet de ne jamais envoyer deux fois la même adresse pirate. Cela empêche la détection basée sur des signatures fixes et améliore le camouflage.

Détournement d’adresses : un risque pour les entreprises et particuliers

Le détournement des adresses de portefeuilles est particulièrement nuisible car les transactions blockchain sont irréversibles. Dès que l’utilisateur colle une adresse, ses fonds peuvent se diriger vers un portefeuille frauduleux. Ce type d’escroquerie en ligne complexifie la sécurité informatique pour toute entreprise en phase d’adoption crypto. Un simple copier-coller peut entraîner des pertes financières critiques.

Cette menace ne touche pas uniquement les particuliers. Les PME et ETI utilisant des cryptomonnaies pour des paiements ou contrats sont vulnérables. La campagne Silent Swap a déjà montré une répartition mondiale, avec une prédominance de victimes en Inde, aux Etats-Unis et au Brésil. La multiplicité des cibles appelle à renforcer les stratégies de sécurité et à former les utilisateurs.

découvrez le silent swap crypto clipper, une fausse extension google notes conçue pour détourner les adresses de portefeuilles cryptocurrency. protégez vos actifs en apprenant à reconnaître cette menace.

Une menace actualisée avec des techniques nouvelle génération

Pour maintenir son contrôle, Silent Swap exploite une technique nommée EtherHiding. Cela consiste à récupérer les commandes depuis la blockchain en modifiant simplement un smart contract. Cette astuce élude les méthodes classiques de neutralisation. Elle permet aussi aux hackers de changer rapidement leur infrastructure sans manipuler le malware lui-même.

L’installation furtive et la suppression automatique de l’installeur soulignent la sophistication de cette campagne. Les pirates peuvent ainsi faire durer leurs actions sans laisser d’indice visible. Cette évolution doit alerter les responsables de la sécurité informatique des entreprises. Les protections traditionnelles ne suffisent plus face à ce type d’outils.

silent swap crypto clipper est une fausse extension google notes conçue pour détourner les adresses de portefeuilles crypto, mettant en danger la sécurité des utilisateurs.

ARTICLES SIMILAIRES

Cyberattaque chez SFR : les données des abonnés compromises

SFR a confirmé jeudi une intrusion compromettant des informations personnelles sensibles. Les données concernent exclusivement

20 août 2026

Linux Botnet Evooo1Bot : une évolution de Mirai qui dépasse largement les attaques DDoS

Evooo1Bot marque une nouvelle étape dans l’évolution des botnets Linux. Ce malware ne se limite

18 août 2026

Fuite de données Steam : CEVA Logistics visé par des cybercriminels

Une fuite de données Steam liée à une cyberattaque contre CEVA Logistics expose plusieurs informations

17 août 2026

Plus de 2 500 organisations touchées par la cyberattaque sur la chaîne d’approvisionnement de LiteLLM

La cyberattaque sur la chaîne d’approvisionnement LiteLLM a touché plus de 2 500 organisations. Cet

12 août 2026

Nouvelles attaques NatJack détournent les sessions TCP

Les attaques NatJack bouleversent la sécurité réseau. Ces techniques ciblent les sessions TCP et usurpent

7 août 2026

Poison Claude vend des accès Claude à prix réduit

Un service parallèle propose des accès Claude à tarifs cassés. Pourtant, chaque requête des utilisateurs

6 août 2026