KultureGeek Logiciels Chrome : plus de 500 extensions malveillantes ont été supprimées

Chrome : plus de 500 extensions malveillantes ont été supprimées

17 Fév. 2020 • 10:13
0

Google a fait du nettoyage au niveau du Chrome Web Store. Plus de 500 extensions malveillantes disponibles pour son navigateur Chrome ont été retirées à la suite d’une enquête de deux mois réalisée par la chercheuse en sécurité Jamila Kaya et l’équipe de sécurité de Cisco Duo.

Chrome Web Store

Les extensions en question avaient toutes un point commun : elles injectaient des publicités malveillantes dans les sessions de navigation des utilisateurs. Le code malveillant injecté par les extensions s’activait sous certaines conditions et redirigeait les utilisateurs vers des sites spécifiques. Dans certains cas, la destination était un lien d’affiliation sur des sites légitimes comme Macys, Dell ou Best Buy. Mais dans d’autres cas, la destination était un site de téléchargement de logiciels malveillants ou une page de phishing.

Il y a eu tout un travail derrière pour diffuser des publicités et le rapport publié par les chercheurs suggère que les extensions faisaient partie d’une opération malveillante plus vaste active depuis au moins deux ans. Quant au groupe derrière cette opération, les chercheurs pensent qu’il est actif depuis au moins le début des années 2010.

Jamila Kaya explique avoir analysé plusieurs extensions qui partageaient quasiment le même code, avaient des noms différents et se voulaient très vagues sur leur fonction. Selon l’équipe de Cisco Duo, 1,7 million d’utilisateurs ont été touchés par la première série d’extensions. Les chercheurs ont ensuite contacté Google, qui a découvert plus de 500 extensions piégées. Le groupe ne dit pas combien d’utilisateurs ont été touchés au total pour le coup. Il a en tout cas fait le nécessaire pour bloquer les extensions chez ceux qui les avaient déjà installées.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Spotify Icone Logo

Spotify : l’audio sans perte (lossless) est disponible en France

6 Oct. 2025 • 19:44
0 Internet

Il est maintenant possible de profiter de l’audio sans perte (lossless) au niveau de Spotify en France. C’était déjà...

donjons-et-dragons

Starbreeze (Payday) abandonne Project Baxter, son jeu coopératif dans l’univers de Dungeons & Dragons

6 Oct. 2025 • 18:52
0 Jeux vidéo

C’est une sacré déception pour les nombreux amoureux de la franchise : le studio suédois Starbreez, principalement connu pour...

deals promos

🔥 [#FrenchDays] Les promos High-Tech du 6 octobre

6 Oct. 2025 • 17:53
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Project Dart Drone

Project DART : ce drone peut atterrir sur un véhicule lancé à 110 km/h

6 Oct. 2025 • 17:38
2 Matériel

Conçu par le laboratoire Createk de l’Université de Sherbrooke, le système Project DART (Direct Approach Rapid Touchdown)...

Arc Cargo

Arc : un véhicule orbital pour livrer n’importe où sur Terre en moins d’une heure

6 Oct. 2025 • 16:57
2 Science

La startup américaine Inversion Space a levé le voile sur Arc, un vaisseau réutilisable combinant capsule cargo et architecture de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site