Ce nouveau ransomware s’attaque à vos données sur Google Chrome

Un nouveau type de ransomware cible les informations sensibles stockées dans Google Chrome. Malgré les mises à jour régulières du navigateur, cette menace exploite des failles pour voler des données avant de chiffrer les appareils.

google chrome
Source : 123rf

Google Chrome, le navigateur le plus populaire au monde, bénéficie de mises à jour régulières pour corriger des failles de sécurité et protéger ses utilisateurs. Par exemple, la dernière en date a comblé une faille exploitée par des pirates pour prendre le contrôle à distance d'ordinateurs. De plus, Google travaille en continu sur de nouvelles fonctionnalités, comme la révocation automatique des permissions des sites web peu visités sur la version pour Android. Malgré ces efforts, il reste une cible privilégiée en raison de sa large adoption.

C’est dans ce contexte que le ransomware Qilin a été détecté. Celui-ci exploite des failles pour voler des données sensibles directement depuis Chrome. Il commence son attaque en infiltrant l’infrastructure informatique d'une organisation, souvent grâce à des identifiants compromis pour un portail VPN mal sécurisé. Une fois à l'intérieur du réseau, les cybercriminels se déplacent pour accéder aux données stockées dans le navigateur, notamment les identifiants de connexion et autres informations sensibles. Cette nouvelle méthode rend Qilin particulièrement dangereux, car il cible des informations critiques avant même de chiffrer les appareils.

Le ransomware Qilin vole les données stockées dans Google Chrome

Ce ransomware suit la technique classique de double extorsion. C’est à dire qu’il vole d'abord un maximum d'informations, puis chiffre les appareils infectés et exige une rançon en échange de la clé de déchiffrement. Ce qui le rend encore plus redoutable, c’est sa capacité à récupérer les données enregistrées dans Google Chrome sur plusieurs machines connectées au même réseau. Les informations ainsi dérobées peuvent ensuite être utilisées pour accéder à d'autres systèmes ou être revendues sur le marché noir.

Pour se protéger de cette nouvelle menace, les experts en sécurité recommandent d’adopter des mesures simples mais efficaces. Utiliser un gestionnaire de mots de passe et activer l'authentification multifactorielle sont des précautions essentielles pour réduire le risque d’être victime de ce type d’attaque. Dans un contexte où les cybermenaces continuent d’évoluer, il est crucial de rester vigilant et de renforcer la sécurité de ses informations personnelles.

Source : Sophos


Réagissez à cet article !

Demandez nos derniers articles !

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…