Cette extension malveillante se fait passer pour une vraie et vole vos identifiants

Une nouvelle menace vise les utilisateurs de Chrome et autres navigateurs. Des extensions malveillantes imitent celles que vous utilisez déjà pour vous tromper. Cette méthode sophistiquée permet de récupérer vos identifiants sans éveiller de soupçons.

Malware
Crédits : 123RF

Les menaces informatiques évoluent sans cesse et deviennent de plus en plus difficiles à détecter. Récemment, des attaques comme le mishing, qui exploite les SMS pour piéger les utilisateurs, ou encore le botnet Eleven11bot, capable de lancer des attaques DDoS massives, ont montré que les pirates ne cessent d’innover. Aujourd’hui, une nouvelle méthode inquiétante vise les navigateurs : des extensions malveillantes capables d’imiter celles que vous utilisez déjà. Cette technique permet aux hackers d’accéder à des données sensibles sans éveiller de soupçons.

Des chercheurs ont récemment découvert une attaque capable d’imiter une extension déjà installée sur votre navigateur. Une fois en place, le programme malveillant attend que vous accédiez à une page de connexion. Il désactive alors l’extension originale et prend sa place pour récupérer vos identifiants. Ce type d’attaque est particulièrement dangereux, car il exploite la confiance des utilisateurs envers leurs outils habituels. Même les plus vigilants peuvent se faire piéger, car visuellement, la frauduleuse ressemble en tout point à l’originale.

Une extension pirate peut usurper l’identité de vos outils de sécurité

Le principe de cette attaque est simple mais redoutable. Une fausse extension est installée, souvent en dehors des plateformes officielles comme le Chrome Web Store. Elle fonctionne normalement au départ, ce qui évite de la détecter. Pendant ce temps, elle analyse quelles sont celles qui sont installées, comme des gestionnaires de mots de passe. Lorsqu’elle repère une cible intéressante, elle se substitue à la légitime au moment où l’utilisateur tente de l’utiliser. En quelques secondes, la fausse peut afficher une fenêtre de connexion et inciter l’utilisateur à entrer ses identifiants.

Les conséquences peuvent être graves. En se faisant passer pour une extension de gestion de mots de passe, ce type de malware peut voler l’accès à des comptes sensibles, y compris bancaires. Une fois les identifiants récupérés, les hackers peuvent les exploiter pour accéder aux services en ligne des victimes. Heureusement, cette attaque a été identifiée avant d’être exploitée à grande échelle.

Les chercheurs ont déjà signalé cette faille aux développeurs de navigateurs, ce qui devrait permettre de renforcer la sécurité. Cependant, pour limiter les risques, il est recommandé d’installer des extensions uniquement depuis des sources officielles et de vérifier régulièrement qu’elles fonctionnent normalement. Supprimer les inutilisées et surveiller leur comportement peut aussi aider à éviter ce type d’attaque.

Source : SquareX Labs


Réagissez à cet article !

Demandez nos derniers articles !

Cette éruption solaire vient de couper les communications radio et pourrait offrir des aurores boréales

Le Soleil vient de lâcher une puissante éruption, accompagnée d’un nuage de plasma en route vers la Terre. Le choc pourrait survenir dès cette nuit. Des aurores boréales sont attendues…

Quelle est votre première chanson et votre artiste le plus écouté sur Spotify ? Voici comment le savoir

Pour célébrer ses 20 ans, Spotify lance un outil de type Wrapped, mais qui fait le bilan de votre présence sur la plateforme depuis vos débuts plutôt que de la…

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…

Free active l’option eSIM pour les Samsung Galaxy Watch, et c’est gratuit !

Les abonnés Free Mobile peuvent désormais accéder gratuitement à l’eSIM sur leur montre connectée Samsung Galaxy Watch. Les Google Pixel Watch seront bientôt prises en charge également. En décembre dernier,…

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…