Des extensions Google Chrome compromises : l'avertissement « Supprimez-les immédiatement »
Des experts en cybersécurité ont découvert que 16 extensions installées sur le navigateur Google Chrome ont été compromises par des pirates informatiques. La faille de sécurité dans ces extensions a mis environ 3,2 millions d'utilisateurs en danger. Les experts appellent à la suppression immédiate de ces extensions.
12punto
12punto INFORMATIONS INTERNATIONALES
Les responsables de Google Chrome ont signalé que des pirates informatiques ont mené des cyberattaques contre 16 extensions et applications Chrome. Ces extensions ont été utilisées pour voler des données d'utilisateurs et effectuer des « fraudes aux moteurs de recherche » via des logiciels malveillants. Les autorités ont appelé les utilisateurs à « supprimer immédiatement » les applications concernées.
Parmi les applications à risque, on retrouve : Blipshot, Emojiler, YouTube pour le changement de couleur, Effets vidéo pour YouTube, Améliorateur de son pour Chrome, Thèmes, Image dans l'image pour YouTube, Mike Adblock, Mode sombre super, Emoji Keyboard Emojis, Adblocker, Adblock for You, Nimble Capture, KProxy, Page Refresh et Wistia Video Downloader.
Selon les informations du Daily Mail, l'équipe GitLab Threat Intelligence, qui surveille les activités de piratage informatique, a indiqué que le Chrome Web Store a supprimé les extensions en question. Il a été noté que les utilisateurs ayant déjà téléchargé ces extensions doivent les supprimer manuellement. Les experts ont conseillé aux utilisateurs de vérifier régulièrement les programmes installés sur leurs ordinateurs et de lire les commentaires contenant des avertissements sur les dangers potentiels.
Les extensions Chrome sont généralement créées par de petites entreprises ou des développeurs individuels. Cela rend difficile l'évaluation de la fiabilité des extensions. L'équipe GitLab Threat Intelligence a souligné que les extensions compromises avaient la capacité d'injecter du code malveillant dans les sites web visités par les utilisateurs. Cela a permis aux pirates informatiques de manipuler les activités web des utilisateurs.
GMAIL ÉTAIT ÉGALEMENT SOUS ATTAQUE
Les attaques contre Chrome surviennent après de récentes attaques par hameçonnage ciblant des milliards d'utilisateurs de messagerie Google. Les attaques visant l'application Gmail se sont propagées à travers les États-Unis. Les autorités américaines ont averti les utilisateurs de messagerie d'être plus vigilants. Selon les données du FBI, le type de cybercriminalité le plus fréquemment signalé en 2023 était les attaques par hameçonnage. Ces attaques ont représenté près d'un tiers de l'ensemble des cybercrimes.
L'expert en cybersécurité James Knight a recommandé de maintenir les filtres anti-spam actifs contre les e-mails d'hameçonnage et de supprimer immédiatement les e-mails contenant des liens suspects. Les utilisateurs doivent se protéger contre des menaces similaires en renforçant leurs mesures de sécurité.
Les experts en technologie de Tom's Guide ont conseillé aux utilisateurs d'examiner attentivement les autorisations demandées par les extensions et de lire les commentaires des utilisateurs précédents. De plus, il a été recommandé aux utilisateurs d'utiliser des logiciels antivirus pour protéger leurs ordinateurs contre les logiciels malveillants.
GitLab Threat Intelligence a souligné le rôle joué par les pirates informatiques dans l'abus de distributeurs de logiciels de confiance pour assurer le succès de cette attaque. Les experts ont rappelé que les utilisateurs doivent être plus prudents pour éviter des attaques similaires.