Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos

Cloud9 est un malware découvert par la compagnie de cybersécurité Zimperium. Selon cette dernière, de « simple » utilitaire de minage de cryptomonnaies, ce virus s’est en très peu de temps transformé en outil à tout faire pour les hackers sous forme d'extension pour Chrome.

Google Chrome sur un ordinateur portable / Crédit : Unsplash

Le spécialiste en sécurité Nipun Gupta a partagé le résultat de ses recherches concernant Cloud9, un malware sous forme d'extension pour Chrome. Il ne contient que trois fichiers JavaScript, mais à en croire les experts, les hackers le font évoluer rapidement pour le rendre toujours plus polyvalent et virulent.

À lire – Attention à ce malware “diabolique”, il détruit vos données sous Windows juste pour le plaisir

Les navigateurs sont devenus le centre de nos vies numériques. Si les pirates y avaient librement accès, ils connaîtraient nos goûts et habitudes, mais pourraient également mettre la main sur tous nos identifiants et de ce fait, à tous sur nos comptes en ligne. C’est pourquoi les hackers cherchent par tous les moyens à pirater les internautes pour mettre leurs données en vente. En l’occurrence, Cloud9 se présente sous la forme d'une extension pour Chrome. C'est un véritable couteau suisse du cybercriminel comme en atteste l'impressionnante liste des fonctionnalités proposées.

Cloud9 servait d’abord à miner des cryptomonnaies, puis a beaucoup évolué

Initialement programmé pour miner des cryptomonnaies en utilisant les ressources de votre machine, Cloud9 peut désormais faire office de keylogger et s’emparer des données copiées dans le presse-papier. Il télécharge des malwares et autres codes malicieux depuis Chrome et vole les informations contenues dans les cookies et les sessions. Il peut prendre le contrôle de votre ordinateur à distance. Cela lui permet de lancer des campagnes de DDoS ou encore de démarrer un adware en tâche de fond.

Le chercheur de Zimperium tient à rassurer les internautes. Ce malware extrêmement nuisible ne concerne qu’une minorité d’entre vous. Tant que vous vous procurerez vos extensions sur le Chrome Web Store, un site sûr et sous la constante surveillance de Google, le risque d’infection par Cloud9 restera quasi nul. Comme souvent, le danger vient des fichiers issus de sources non authentifiées. Cloud9, par exemple, est intégré dans de fausses mises à jour d’Adobe Flash Player, un logiciel pourtant mort et enterré, que vous devriez désinstaller, si vous l'avez sur votre ordinateur.

 

Source : Zimperium


Réagissez à cet article !

Demandez nos derniers articles !

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…