Toutes les extensions Chrome peuvent servir à prendre le contrôle de votre PC, des millions d’utilisateurs sont en danger

Un nouveau type d'attaque se sert des extensions du navigateur Chrome pour prendre le contrôle de votre ordinateur à distance et en siphonner les informations personnelles qu'il contient.

Google Chrome extension contrôle du PC
Crédits : 123RF

Une nouvelle forme de cyberattaque vient d'être découverte par les chercheurs de chez SquareX. Elle se sert des extensions du navigateur Google Chrome pour, à la fin du processus, prendre le contrôle de votre ordinateur, et bien sûr de tout ce qu'il contient.

D'abord, le pirate va acheter un nom de domaine légitime et l'associer à des profils Google Workspace créés pour l'occasion. Il désactive leur fonctions de sécurité comme la double authentification. Ensuite, il met en ligne une extension du navigateur Chrome en apparence utile, directement sur le Chrome Web Store.

Une installée par quelqu'un, elle lance une fenêtre invisible qui connecte la victime à l'un des comptes ouverts précédemment. Enfin, la fausse extension demande à l'utilisateur de synchroniser son compte Google en imitant parfaitement les étapes réelles de la procédure.

Les pirates peuvent utiliser n'importe quelles extensions Chrome pour contrôler votre PC

Dès que c'est fait, “l'attaquant prend le contrôle total du navigateur de la victime, lui permettant d'accéder silencieusement à toutes les applications Web, d'installer des extensions malveillantes supplémentaires, de rediriger les utilisateurs vers des sites de phishing, de surveiller/modifier les téléchargements de fichiers et bien plus encore“, détaille SquareX. Le hacker peut aussi, par exemple, enregistrer ce que vous tapez au clavier, récupérer vos données personnelles, voire activer votre webcam ou votre micro.

Lire aussi – Depuis près de 20 ans, un pirate peut voler vos données en exploitant cette faille de sécurité dans Chrome, Firefox et Safari

L'attaque est d'autant plus dangereuse qu'elle nécessite peu d’autorisations pour les pirates et peu d'interactions de la part de la victime. De plus, “à moins que la victime ne soit extrêmement paranoïaque en matière de sécurité et qu'elle soit suffisamment compétente techniquement pour naviguer constamment dans les paramètres de Chrome et rechercher les labels indiquant que le navigateur est géré [par un hacker], il n'y a aucune véritable indication visuelle [du piratage]”.

En attendant que Google se penche sur la question et déploie une solution, il est recommandé de ne pas installer de nouvelles extensions Chrome si vous pouvez vous en passer. N'hésitez pas également à conserver vos mots de passe dans un gestionnaire dédié plutôt que dans le navigateur.

Source : SquareX via Medium


Réagissez à cet article !

Demandez nos derniers articles !

Instagram s’installe désormais là où on ne le voulait pas vraiment

Instagram ne veut plus se limiter à votre poche. La plateforme vise désormais un terrain bien plus vaste, partagé avec ceux qui vous entourent. Les réseaux sociaux se battent chaque…

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…