Une extension Chrome cachait un mineur de cryptomonnaie

Le par  |  4 commentaire(s)
mineur

Une première ? Disponible dans le Chrome Web Store, une extension pour le navigateur de Google a été l'hôte d'un code de minage de cryptomonnaie sur les dos des ressources CPU des utilisateurs.

Après le cas du test d'un code JavaScript pour miner de la cryptomonnaie Monero lors de la consultation du site The Pirate Bay, un même spécimen a été détecté mais dans une extension pour le navigateur Google Chrome.

SafeBrowse élimine des pages publicitaires intermédiaires forcées émanant de services tels que adf.ly ou Linkbucks. Il a néanmoins aussi été repéré l'exécution en arrière-plan d'un code de minage de cryptomonnaie proposé par Coinhive.

Contrairement au test de The Pirate Bay, le code est exécuté en continu. L'impact sur les ressources CPU se fait clairement sentir comme a pu le constater Bleeping Computer :

SafeBrowse-Bleeping-Computer

L'extension a été retirée du Chrome Web Store. Aux dires du développeur, il n'avait pas connaissance de cette présence d'un code de minage de Monero dans son extension. Il évoque un piratage.

L'extension en question n'avait pas reçu de mise à jour depuis plusieurs mois. Elle rassemblait plus de 140 000 utilisateurs.

À défaut de bloquer l'exécution JavaScript, une extension anti-minage dans le navigateur a récemment fait son apparition. No Coin bloque les mineurs comme ceux de Coinhive.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1981132
"Aux dires du développeur, il n'avait pas connaissance de cette présence d'un code de minage de Monero dans son extension. Il évoque un piratage."

ben voyons

En plus c'est pas très fin, faire tourner à fond le CPU pour miner donne la puce à l'oreille de l'utilisateur qui va rechercher d'où ça vient. Alors qu'une utilisation limitée de la bête aurait pu passer inaperçue
Le #1981166
Ca serait pas mal que les navigateurs aient un système de détection des extensions bouffant trop de CPU.
Le #1981351
Je comprends pas que ce genre de plugin arrivent si tard... À croire que les gens découvrent les cryptomonaie en 2017...
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]