87 millions d'installations... et pourtant, ces extensions contiennent un malware, êtes-vous concerné ?

07 juillet 2023 à 10h20
8
© KS JAY / Shutterstock
© KS JAY / Shutterstock

L'un des gros avantages de Chrome est le nombre de plugins disponibles pour venir personnaliser le fonctionnement du navigateur. Petit problème : certains apparemment inoffensifs ont été téléchargés plus de 87 millions de fois directement depuis le Chrome Web Store. Sauf qu'inoffensifs, ils ne l'étaient pas.

En effet, nombreuses de ces extensions ont été récemment découvertes comme étant malveillantes. Les utilisateurs vouant une confiance absolue au Chrome Web Store, ils les pensaient légitimes au premier coup d'œil. Néanmoins, il se trouve que certaines d'entre elles contenaient du code compromettant la sécurité des utilisateurs. La situation est problématique et souligne la nécessité d'une surveillance accrue de la part de Google pour assurer que ses usagers ne soient pas exposés à des menaces en ligne.

Extensions malveillantes dans le store

Cette découverte vient de Wladimir Palant, fondateur de l'entreprise eyeo et inventeur du plugin Adblock Plus. Il a récemment repéré un plugin nommé PDF Toolbox, qui offrait, à première vue, la possibilité de convertir des documents office et de modifier des fichiers PDF. Rien de folichon, il en existe une pelletée du même type. 2 millions de téléchargements et une bonne note donnée par les utilisateurs, tout semblait rouler. Cependant, en creusant un peu, il a détecté des éléments suspects dans le code de l'extension.

Une fois lancée, PDF Toolbox se connectait à un site douteux et téléchargeait un code arbitraire depuis toutes les pages que consultaient les utilisateurs. Ce code est conçu en général pour accomplir des actions nuisibles : collecte d'informations sensibles comme des données bancaires, pousser à l'installation de logiciels frauduleux, etc.

Après une recherche plus approfondie, Palant découvre 34 autres plugins malveillants qui présentent des fonctions de base différentes. Au total, ces extensions ont été téléchargées 87 millions de fois. L'une des plus populaires était Autoskip for Youtube, qui a été téléchargée 9 millions de fois. Ces extensions sont restées bien au chaud dans le Store pendant au moins 6 mois avant d'être supprimées.

 © Suttipun / Shutterstock
© Suttipun / Shutterstock

Les dangers de ce type d'extensions

Le premier risque est qu'elles ont un accès élargi aux données des utilisateurs. Elles peuvent lire et modifier les données de sites web, voler des informations, insérer des publicités indésirables ou modifier des résultats de recherche à loisir. Comme n'importe quel programme, elles bénéficient de mises à jour, ce qui peut renforcer leurs fonctionnalités.

Le deuxième problème est qu'une grande majorité des utilisateurs installent les extensions sans considérer les risques qui peuvent y être associés. Ils donnent l'autorisation aux plugins d'accéder à leurs données pour que ceux-ci fonctionnent correctement. C'est sur cet aspect-là que les hackers jouent afin que ces extensions puissent avoir le champ libre une fois installées dans le navigateur.

Dernier aspect, et peut-être le plus problématique de tous, l'incapacité de protection des stores officiels. Certes, des mécanismes de contrôle sont en place, mais les extensions malveillantes peuvent aisément passer à travers les mailles du filet. Pour le Chrome Web Store, ce maillage est principalement tissé grâce aux commentaires négatifs des utilisateurs. Dans les cas où ceux-ci ne remarquent rien de réellement suspect, beaucoup d'extensions restent inaperçues.

La liste non exhaustive de ces extensions contient : HyperVolume, Light picture-in-picture, Front Customizer, Adblock Dragon, Zoom Plus, Craft Cursors, Brisk VPN… La liste complète est disponible sur le site de Kapersky, en source en bas de l'article.

Moralité de cette aventure : ne pas accorder une pleine confiance aux boutiques officielles. Leurs mécanismes de défense ne sont pas assez évolués pour le moment pour gagner au jeu du chat et de la souris.

Sources : Kapersky, Palant

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

Fodger
Le lien kaspersky renvoie sur clubic.
Yorgmald
En gros les stores Google sont pourris.<br /> Les autres ont peut-être aussi des failles mais chez Google en lisant les nouvelles on se dit que c’est la passoire et ne donne certainement pas envie d’être lié à cette entreprise.
Tisoonours
Le lien est en apparence Clubic, mais c’est un lien de redirection vers l’article Kaspersky :).
Fodger
ça renvoyait vers clubic.com sinon je n’aurais pas fait un tel commentaire.
Palou
@Fodger Je confirme, j’ai remonté à la Team qui le confirme aussi, un problème technique qui va être résolu sous peu
Lana
Les extensions au nom douteux, c’est comme les applis, il faut s’en méfier.<br /> Personnellement j’essaie dans la majorité des cas, de prendre des extensions open source, certes ça ne veut pas dire qu’elle est saine, mais il y a moins de risques je pense.
arnaques_tutoriels_aide_informatique_tests
Entre les appli verreuses et les addon verreux, faut etre prudent, le mieux c’est de faire une analyse des données sur quelques sessions d’utilisation pour voir ce que fais laddon…
codeartemis37
sérieux ils s’en rendent compte que maintenant???<br /> je leur avais déjà envoyé un commentaire sur le code d’adblock plus il y a de cela un an pourtant!!!
Voir tous les messages sur le forum
Haut de page

Sur le même sujet