Chrome : attention à ces fausses mises à jour, elles sont truffées de malwares

Le chercheur en cybersécurité Rintaro Koike a dévoilé l’existence d’une vaste campagne de phishing qui vise à distribuer des malwares. Les hackers affichent de faux messages d’erreurs qui incitent les internautes à installer une mise à jour de Chrome à partir de faux sites Web.

hacker-screens-pc
Crédit : 123rf

Dès novembre 2022, Me Koike découvre une campagne de phishing qui se répand à travers un faux message d’erreur de Chrome pour Windows. Les pirates ont en effet inséré un programme malveillant dans le code d’un site légitime, mais compromis. Un message s’affiche à l'arrivée sur la page d’accueil et laisse croire qu’il s’agit d’une alerte du navigateur. Il n'en faut pas plus pour mettre en confiance certains visiteurs, qui cliquent alors sur le lien de mise à jour proposé.

Il aura fallu plus de trois mois aux cybercriminels pour mettre en place leur escroquerie. Le chercheur a en effet découvert la préparation de cette campagne en novembre 2022, mais selon lui, elle n’aurait démarré qu’en février 2023. Le fruit de leur travail est efficace, puisque leur mode opératoire leur permet de ne pas être repérés par les antivirus de leurs victimes.

Les hackers visent tous les internautes avec un malware disponible en 100 langues

Ce type d’attaque ne devrait pas tarder à être perpétré partout dans le monde. Le malware est disponible dans 100 langues, et avec ses trois milliards d'utilisateurs quotidiens, Chrome constitue un énorme réservoir de victimes potentielles. Si un internaute visite un site compromis, et qu'il remplit les conditions requises, il voit s’afficher un message qu’il y a eu problème avec la mise à jour automatique de Chrome.

À lire — Cybersécurité : la France est le 5e pays le plus visé par les attaques par ransomwares

Pas d’inquiétude cependant, il est juste recommandé d’installer l’update un peu plus tard, ou d’attendre la prochaine mise à jour. Ce message rassurant pousse certains visiteurs à télécharger le fichier zip mis en lien. Ce fichier, une fois exécuté, « s’exclut des réglages de Windows Defender, suspend les services de mise à jour de Windows », puis installe un logiciel de minage de Monero, une monnaie virtuelle très appréciée des hackers. Tout cela, sans même que la cible de l’attaque ne s’en rende compte. La recommandation des experts est de ne jamais télécharger un programme à partir d'une source non-vérifiée.

Source : NTT Security Japan


Réagissez à cet article !

Demandez nos derniers articles !

La batterie externe UGREEN Nexode 145W Qi2 de 20000mAh passe à prix cassé !

Vous cherchez une batterie externe ultra puissante et avec une bonne capacité ? La UGREEN Nexode est faite pour vous. Avec une puissance totale allant jusqu’à 145W, vous avez la…

Le Xiaomi YU7 GT s’affiche au Nürburgring sans camouflage, un nouveau record en vue ?

Xiaomi ne cache plus rien. Le YU7 GT vient d’être aperçu sans camouflage au Nürburgring, avec sa peinture rouge et son aérodynamique agressive. Avec 990 chevaux sous le capot, il…

La PS6 sortirait bien en 2027, avec une mauvaise nouvelle pour les amateurs de jeux physiques

Sony devrait bien viser 2027 pour la date de sortie de la PS6. La console serait dépourvue de lecteur de disque et embarquerait un SSD d’une capacité d’1 To. De…

On a essayé le Galaxy XR de Samsung, voici ce qu’on aime (et ce qu’on n’aime pas)

Le Galaxy XR est la réponse de Samsung (et de Google) au Vision Pro d’Apple. Matériaux différents, système d’exploitation et écosystème différents, mais expérience relativement similaire une fois sur la…

Oubliez la 5G : la 6G sera bientôt là et voici comment elle va concrètement changer votre quotidien

La 6G : on en parle comme d’une nouvelle infrastructure réseau qui mobilise déjà les grands acteurs des télécommunications, alors même que le déploiement de la 5G n’est pas encore total….

Samsung augmente le prix de 3 smartphones haut de gamme déjà sortis, la pénurie de mémoire frappe encore

On constate une hausse de prix générale sur les nouveaux modèles de smartphones lancés sur le marché. Et chez Samsung, même d’anciens mobiles sont concernés par les augmentations tarifaires. La…

Sony capitule face à la pénurie et retire presque toutes ses cartes mémoire du marché

La pénurie mondiale de mémoire fait une nouvelle victime de taille. Sony suspend les commandes de presque toutes ses cartes CFexpress et SD sans date de retour. Photographes et vidéastes…

iPhone : la prochaine mise à jour d’iOS pourrait bien vous faire quitter Apple Plans pour de bon

Apple vient de lancer la nouvelle bêta d’iOS 26.5, la prochaine version de son système d’exploitation pour iPhone. Malgré plusieurs nouveautés intéressantes, celle qui a retenu notre attention est tout…

Ce Samsung Galaxy S26 coûte seulement 760 €, mais vous ne pourrez pas l’acheter

Samsung aurait apparemment lancé un nouveau modèle de son Galaxy S26, beaucoup moins cher que ses voisins de gamme. Le hic, c’est que vous ne pourrez probablement pas mettre la…

Des scientifiques ont enfin percé à jour le secret « contre-nature » de l’eau et ça se joue à l’échelle microscopique

On ne vous apprendra rien en vous disant que les glaçons flottent dans un verre d’eau. Il s’agit d’un comportement qui est propre à l’eau. Mais jusqu’à présent, les scientifiques…