Ce nouveau ransomware s’attaque à vos données sur Google Chrome

Un nouveau type de ransomware cible les informations sensibles stockées dans Google Chrome. Malgré les mises à jour régulières du navigateur, cette menace exploite des failles pour voler des données avant de chiffrer les appareils.

google chrome
Source : 123rf

Google Chrome, le navigateur le plus populaire au monde, bénéficie de mises à jour régulières pour corriger des failles de sécurité et protéger ses utilisateurs. Par exemple, la dernière en date a comblé une faille exploitée par des pirates pour prendre le contrôle à distance d’ordinateurs. De plus, Google travaille en continu sur de nouvelles fonctionnalités, comme la révocation automatique des permissions des sites web peu visités sur la version pour Android. Malgré ces efforts, il reste une cible privilégiée en raison de sa large adoption.

C’est dans ce contexte que le ransomware Qilin a été détecté. Celui-ci exploite des failles pour voler des données sensibles directement depuis Chrome. Il commence son attaque en infiltrant l’infrastructure informatique d’une organisation, souvent grâce à des identifiants compromis pour un portail VPN mal sécurisé. Une fois à l’intérieur du réseau, les cybercriminels se déplacent pour accéder aux données stockées dans le navigateur, notamment les identifiants de connexion et autres informations sensibles. Cette nouvelle méthode rend Qilin particulièrement dangereux, car il cible des informations critiques avant même de chiffrer les appareils.

Le ransomware Qilin vole les données stockées dans Google Chrome

Ce ransomware suit la technique classique de double extorsion. C’est à dire qu’il vole d’abord un maximum d’informations, puis chiffre les appareils infectés et exige une rançon en échange de la clé de déchiffrement. Ce qui le rend encore plus redoutable, c’est sa capacité à récupérer les données enregistrées dans Google Chrome sur plusieurs machines connectées au même réseau. Les informations ainsi dérobées peuvent ensuite être utilisées pour accéder à d’autres systèmes ou être revendues sur le marché noir.

Pour se protéger de cette nouvelle menace, les experts en sécurité recommandent d’adopter des mesures simples mais efficaces. Utiliser un gestionnaire de mots de passe et activer l’authentification multifactorielle sont des précautions essentielles pour réduire le risque d’être victime de ce type d’attaque. Dans un contexte où les cybermenaces continuent d’évoluer, il est crucial de rester vigilant et de renforcer la sécurité de ses informations personnelles.

Source : Sophos


Réagissez à cet article !

Demandez nos derniers articles !

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…

Ce fichier caché dans macOS dévoile comment les AirPods à caméras observeraient leur porteur

Voilà plusieurs années qu’Apple développe des écouteurs pensés pour observer leur environnement. Un élément dissimulé au cœur de la plus récente mouture macOS expose désormais leur fonctionnement. On y découvre…

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…