Chrome : gare à cette fausse extension ChatGPT 4 qui vole vos données Facebook

Une extension pour Chrome qui se fait passer pour ChatGPT 4 a été détectée en train de vole des cookies de session Facebook. Depuis sa mise en ligne en février 2023, elle a été téléchargée plus de 9 000 fois.

ChatGPT
Crédit photo : ramirezom/123RF

Chrome Web Store, la boutique qui permet de télécharger des extensions pour le navigateur de Google, est actuellement le théâtre d'une campagne malveillante de vol de données via une extension cheval de Troie de ChatGPT. Cette extension, qui a été téléchargée plus de 9 000 fois, est une copie conforme de l'extension légitime “ChatGPT for Google”. En revanche, elle contient un code qui vole les cookies de session Facebook des utilisateurs.

Le chercheur Nati Tal de Guardio Labs a découvert que cette extension communique avec la même infrastructure utilisée par une extension Chrome similaire qui a été supprimée de Google play ce mois-ci après avoir amassé 4 000 installations. L'éditeur de cette extension malveillante l'a mise en ligne le 14 février 2023, mais n'a commencé à faire sa promotion qu'à partir du 14 mars 2023 en faisant à des publicités diffusées sur Google. Aujourd'hui, cette extension malveillante enregistre en moyenne un millier d'installations par jour.

À lire aussi : ChatGPT – plus possible de tricher avec l'IA, cet étudiant a développé la contre-attaque parfaite

Une extension malveillante de ChatGPT 4 vole des cookies de session Facebook

Tout a commencé avec des publicités trompeuses dans les résultats de recherche Google. Des publicités qui sont mises en évidence lors de la recherche de “ChatGPT 4”. Lorsque les utilisateurs cliquent sur les résultats de recherche sponsorisés, ils sont dirigés vers une fausse page de destination “ChatGPT pour Google“. Ils sont ensuite envoyés vers la page de l'extension sur la boutique officielle des modules complémentaires de Chrome. Une fois que la victime installe l'extension, elle obtient la fonctionnalité promise, c'est-à-dire l'intégration de ChatGPT dans les résultats de recherche.

Le code malveillant intégré dans l'extension ChatGPT 4 utilisait la fonction de gestionnaire OnInstalled pour voler les cookies de session Facebook. Ces cookies volés permettaient aux acteurs de la menace d'accéder à un compte Facebook en tant qu'utilisateur et d'avoir un accès complet à leur profil.

ChatGPT for Google
Le véritable module est signalé par une petite icône bleue, qui indique qu'il s'agit d'une extension de confiance.

À lire aussi – Cette arnaque grotesque utilise ChatGPT pour vider votre compte bancaire

Après avoir dérobé des cookies, les acteurs de cette menace peuvent facilement prendre le contrôle de vos sessions Facebook pour lancer des campagnes publicitaires douteuses ou propager du contenu interdit, tel que la propagande de l'État islamique. Leurs méthodes sont vicieuses : ils modifient automatiquement les informations de connexion de votre compte Facebook piraté pour vous empêcher de reprendre le contrôle. Ils vont même jusqu'à remplacer votre nom et votre image de profil par une fausse identité.

Google a confirmé que l'extension malveillante a été retirée du Chrome Web Store suite à la demande de renseignements de BleepingComputer. Cette décision a été prise après que Google a examiné les publicités en question et pris les mesures nécessaires pour les supprimer de la plateforme. Google a également déclaré qu'il ne tolère pas les publicités malveillantes qui utilisent des techniques telles que le phishing sur leur plateforme.

Soulignons que l'extension légitime ChatGPT pour Chrome n'a rien à voir avec cette version malveillante. Il est donc crucial de vérifier la source de toute extension téléchargée avant de l'installer, de maintenir régulièrement son navigateur à jour et de ne pas partager d'informations personnelles sur les réseaux sociaux sans avoir vérifié l'authenticité.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…