Ouvrir le menu principal

MacGeneration

Recherche

Des extensions Chrome malicieuses ont infecté plus de 100 000 ordinateurs

Mickaël Bazoge

vendredi 11 mai 2018 à 15:30 • 21

Logiciels

Une fois de plus, des extensions pour Chrome ont permis à des malandrins de subtiliser des informations confidentielles (mais aussi de miner des cryptomonnaies à l'insu des utilisateurs). Ces sept extensions, disponibles au téléchargement depuis le Chrome Web Store officiel, ont infecté plus de 100 000 ordinateurs.

La méthode de propagation des extensions malicieuses.

Proposées depuis le mois de mars, elles ont été repérées par les chercheurs de Radware : cinq avaient été supprimées par Google, deux l'ont été suite à la découverte de cette société spécialisée dans la sécurité informatique.

Ces sept extensions (Nigelify, PwnerLike, Alt-j, Fix-case, Divinity 2 Original Sin: Wiki Skill Popup, Keeprivate et iHabno) se diffusaient via des liens partagés sur Facebook qui menaient les victimes sur de fausses pages YouTube réclamant l'installation d'un de ces plug-ins.

La fausse page YouTube.

Une fois téléchargée, l'extension exécutait du code Javascript installant de force l'ordinateur au sein d'un botnet. Ce dernier volait les informations d'identification des comptes Facebook et Instagram, collectait des données confidentielles provenant de Facebook, et envoyait des liens infectés aux amis de la victime.

De plus, ces extensions installaient un mineur de cryptomonnaies (monero, bytecoin et electroneum) ; sur les six derniers jours, les brigands ont pu récupérer environ mille dollars en monero. De plus, ces derniers faisaient en sorte qu'il était très difficile aux utilisateurs de Chrome de supprimer les plug-ins.

Google a mis en place un système de validation sur le Web Store de Chrome, et supprime les extensions malicieuses de manière proactive, mais il arrive que certaines passent entre les mailles du filet. Les réussites enregistrées régulièrement par les malfrats les encouragent à toujours tenter leur chance.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

08:36

• 19


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

08:09

• 2


Hub multiports, adaptateur réseau de 1 à 10 Gb : les accessoires indispensables pour un nouveau Mac

13/12/2025 à 23:55

• 11


Déstockage de bracelets Apple à partir de 15 € !

13/12/2025 à 23:44

• 28


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 47


Le MacBook Pro M4 1 To à 1699 € et 120 € de bons d'achat ! (et d'autres offres Apple)

13/12/2025 à 18:32

• 2


Gardez les mains bien au chaud avec ces gants imperméables chauffants

13/12/2025 à 16:19

• 0


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 11:00

• 89


Avec le code XMAS40, le MacBook Air M1 16 Go passe à 589 € !

13/12/2025 à 08:27

• 0


Sortie de veille : l’Apple Watch bientôt libérée par Free Mobile ?

13/12/2025 à 08:00

• 7


Santé : le potentiel inexploité de l'Apple Watch se dévoile grâce à l'IA

13/12/2025 à 07:59

• 25


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

13/12/2025 à 07:59

• 36


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

13/12/2025 à 07:53

• 39


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

13/12/2025 à 07:10

• 12


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

12/12/2025 à 23:55

• 0


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 21:38

• 71