Une extension Chrome cachait un mineur de cryptomonnaie

Le par Jérôme G.  |  4 commentaire(s)
mineur

Une première ? Disponible dans le Chrome Web Store, une extension pour le navigateur de Google a été l'hôte d'un code de minage de cryptomonnaie sur les dos des ressources CPU des utilisateurs.

Après le cas du test d'un code JavaScript pour miner de la cryptomonnaie Monero lors de la consultation du site The Pirate Bay, un même spécimen a été détecté mais dans une extension pour le navigateur Google Chrome.

SafeBrowse élimine des pages publicitaires intermédiaires forcées émanant de services tels que adf.ly ou Linkbucks. Il a néanmoins aussi été repéré l'exécution en arrière-plan d'un code de minage de cryptomonnaie proposé par Coinhive.

Contrairement au test de The Pirate Bay, le code est exécuté en continu. L'impact sur les ressources CPU se fait clairement sentir comme a pu le constater Bleeping Computer :

SafeBrowse-Bleeping-Computer

L'extension a été retirée du Chrome Web Store. Aux dires du développeur, il n'avait pas connaissance de cette présence d'un code de minage de Monero dans son extension. Il évoque un piratage.

L'extension en question n'avait pas reçu de mise à jour depuis plusieurs mois. Elle rassemblait plus de 140 000 utilisateurs.

À défaut de bloquer l'exécution JavaScript, une extension anti-minage dans le navigateur a récemment fait son apparition. No Coin bloque les mineurs comme ceux de Coinhive.

  • Partager ce contenu :
Complément d'information

Vos commentaires

Trier par : date / pertinence
skynet online Connecté VIP icone 80226 points
Le #1981132
"Aux dires du développeur, il n'avait pas connaissance de cette présence d'un code de minage de Monero dans son extension. Il évoque un piratage."

ben voyons

En plus c'est pas très fin, faire tourner à fond le CPU pour miner donne la puce à l'oreille de l'utilisateur qui va rechercher d'où ça vient. Alors qu'une utilisation limitée de la bête aurait pu passer inaperçue
kerlutinoec away Absent VIP icone 13385 points
Le #1981166
Ca serait pas mal que les navigateurs aient un système de détection des extensions bouffant trop de CPU.
Safirion offline Hors ligne VIP icone 40205 points
Le #1981351
Je comprends pas que ce genre de plugin arrivent si tard... À croire que les gens découvrent les cryptomonaie en 2017...
ismailbygeek offline Hors ligne Senior icone 374 points
Le #1996513
<b>hello</b>
icone Suivre les commentaires
Poster un commentaire