Attention à ces extensions pour Chrome et Edge, elles peuvent voler vos données

Des chercheurs en cybersécurité ont mis au jour une vaste campagne de détournement de résultats de recherche. Son vecteur de propagation est un ensemble d’extensions gratuites pour Chrome et Edge qui servent initialement à personnaliser l’apparence des sites Internet.

Crédit : Unsplash

Voilà qui ne va pas améliorer la mauvaise réputation de Chrome en matière de sécurité. Un chercheur a dévoilé une campagne qui utilise des extensions gratuites pour le navigateur de Google et pour Edge pour installer des logiciels malveillants. Selon l’analyste, la technique mise à profit est aussi simple qu’efficace. C’est sans doute la raison pour laquelle plusieurs millions d’ordinateurs sont affectés.

Guardio, une compagnie qui édite des logiciels de sécurité, a découvert cette campagne et l’a prénommée “Dormant Colors”. Celle-ci se déploie à travers des plugins de personnalisation des couleurs du navigateur. La première étape consiste à proposer un téléchargement ou une vidéo qui intéresse le visiteur. En cliquant sur le lien idoine, il est redirigé vers une fenêtre qui cache la page désirée. Les hackers font croire qu’il est obligatoire d’installer une extension (effectivement inoffensive en l’état donc indétectable par un antivirus) pour accéder au site.

Les pirates utilisent des extensions Chrome et Edge pour engranger des revenus publicitaires

Une fois celle-ci installée, l’internaute est à nouveau réorienté vers des sites qui injectent un script malveillant dans le plugin. Ce dernier s’exécute pour détourner les résultats de recherche. Si les termes d’une requête remplissent certains critères, le navigateur est réorienté vers un site bourré de liens d’affiliation. Chaque clic sur un de ces liens rapporte ainsi de l’argent aux hackers. Afin de maximiser les profits, les cybercriminels ont créé trente variations de l’extension malveillante. Leur campagne de browser hijacking ciblerait pas moins de 10 000 sites.

À lire : Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données

Si les pirates se sont apparemment contentés de voler les clics et le temps des internautes, ils pourraient aller plus loin : “Dormant Colors” leur permet également de récolter les données personnelles des visiteurs afin de les revendre. Cela ouvre la porte à tout type de cybercrime : usurpation d’identité, vol de compte, ou encore ransomware. Les chercheurs de Guardio l’affirment : ce malware est potentiellement beaucoup plus dévastateur. Selon les experts, cette campagne est toujours en cours. Les hackers font constamment évoluer “Dormant Colors” pour échapper à la vigilance des logiciels de sécurité. Comme le disent si bien les experts en sécurité : “aucune extension qui rend un site sombre et moche ne vaut la peine de prendre de risque”. Vous pourrez trouver la liste des extensions malveillante sur le site de Bleeping Computer.

Source : Bleeping Computer

 


Réagissez à cet article !

Demandez nos derniers articles !

Des chercheurs ont laissé rôtir deux voitures au soleil pour enfin savoir si une voiture noire chauffe vraiment plus à l’intérieur

La couleur d’une voiture pèse lourd sur la température de sa carrosserie sous un soleil de plomb. Deux berlines identiques, l’une noire et l’autre argentée, ont passé une journée entière…

Gemini est en train de complètement remplacer Google, le moteur de recherche veut se passer… du bouton “recherche”

Si vous trouviez le mode IA de Google invasif, attendez de voir le test que mène actuellement la firme de Mountain View. Certains utilisateurs rapportent en effet que leur moteur…

Fairphone 6+ : son prix en France et sa fiche technique sont connus

Le Fairphone 6+ est le prochain mobile de la marque qui mise sur la modularité et la réparabilité pour séduire les utilisateurs. Voici ses caractéristiques et son prix. Fairphone se…

Revolut obtient enfin sa licence bancaire française, de nouveaux services arrivent

Revolut continue son ascension fulgurante. L’entreprise a validé sa licence bancaire française, lui permettant de proposer à ses clients bien plus de services. Revolut n’est plus une simple institution de…

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…

Plus d’1 Français sur 3 utilise l’IA pour draguer sur les applications de rencontre

De plus en plus de Français confient la séduction sur les applications de rencontre à une IA. Et la plupart des utilisateurs n’assument pas. L’IA peut constituer un bon outil…

Bose SoundLink Flex II : l’enceinte portable avec son HiFi est à moins de 100 €, vite !

Bose est reconnue pour la qualité de ses appareils audio haut de gamme. Mais la marque américaine propose aussi des produits grand public à des prix beaucoup plus accessibles et…