Ouvrir le menu principal

MacGeneration

Recherche

Des extensions Chrome malicieuses ont infecté plus de 100 000 ordinateurs

Mickaël Bazoge

vendredi 11 mai 2018 à 15:30 • 21

Logiciels

Une fois de plus, des extensions pour Chrome ont permis à des malandrins de subtiliser des informations confidentielles (mais aussi de miner des cryptomonnaies à l'insu des utilisateurs). Ces sept extensions, disponibles au téléchargement depuis le Chrome Web Store officiel, ont infecté plus de 100 000 ordinateurs.

La méthode de propagation des extensions malicieuses.

Proposées depuis le mois de mars, elles ont été repérées par les chercheurs de Radware : cinq avaient été supprimées par Google, deux l'ont été suite à la découverte de cette société spécialisée dans la sécurité informatique.

Ces sept extensions (Nigelify, PwnerLike, Alt-j, Fix-case, Divinity 2 Original Sin: Wiki Skill Popup, Keeprivate et iHabno) se diffusaient via des liens partagés sur Facebook qui menaient les victimes sur de fausses pages YouTube réclamant l'installation d'un de ces plug-ins.

La fausse page YouTube.

Une fois téléchargée, l'extension exécutait du code Javascript installant de force l'ordinateur au sein d'un botnet. Ce dernier volait les informations d'identification des comptes Facebook et Instagram, collectait des données confidentielles provenant de Facebook, et envoyait des liens infectés aux amis de la victime.

De plus, ces extensions installaient un mineur de cryptomonnaies (monero, bytecoin et electroneum) ; sur les six derniers jours, les brigands ont pu récupérer environ mille dollars en monero. De plus, ces derniers faisaient en sorte qu'il était très difficile aux utilisateurs de Chrome de supprimer les plug-ins.

Google a mis en place un système de validation sur le Web Store de Chrome, et supprime les extensions malicieuses de manière proactive, mais il arrive que certaines passent entre les mailles du filet. Les réussites enregistrées régulièrement par les malfrats les encouragent à toujours tenter leur chance.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Enfin une solution simple pour télécharger vos vidéos et playlists préférées sur YouTube

17:35

• 0


« Le pape François indifférent au décès de Zidane » : pourquoi Apple Intelligence résume si mal les titres d’articles

17:35

• 18


French Days : le MacBook Air M2 glisse à 850 €

15:56

• 0


Promos sur des batteries externes de grosse capacité pour iPhone et MacBook

15:50

• 0


Amazon : 25 € de réduction à partir de 75 € d'achat

15:17

• 7


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

14:32

• 58


Mira Pro Color : le bel écran E Ink 25 pouces de Boox passe à la couleur

13:15

• 9


MacUpdater cherche un acheteur pour rester à jour

12:30

• 12


Selon Tim Cook, Apple « progresse » sur le développement du nouveau Siri

10:58

• 39


Cotypist suggère du texte soufflé par l’IA dans toutes les apps sur le Mac

10:45

• 2


iOS 19 pourrait offrir plusieurs nouveautés pour Stage Manager et les styles photographiques

09:15

• 17


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

01/05/2025 à 23:20

• 0


Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 22:56

• 20


La direction de Tesla aurait cherché un remplaçant pour Musk, suite aux difficultés de l’entreprise

01/05/2025 à 21:00

• 80


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:05

• 63


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

01/05/2025 à 15:20

• 32