Des extensions malveillantes s'immiscent au sein du Chrome Web Store

Guillaume Belfiore
Lead Software Chronicler
26 mars 2012 à 17h18
0
Si le navigateur Chrome continue de grignoter des parts de marché à ses concurrents, il devient cependant victime de son succès et attire de plus en plus de hackers malveillants.

Le cabinet SecureList fait état d'un phénomène combinant la popularité de Chrome ainsi que celle du réseau communautaire Facebook. Au Brésil, Chrome serait déjà le navigateur le plus populaire avec une part de marché de 45%. Pour sa part Facebook aurait finalement détrôné Orkut avec 45 millions d'utilisateurs.

0226000005059110-photo-extension-malveillante-chrome.jpg


Ces deux facteurs auraient donné quelques idées à plusieurs hackers malveillants. En effet, ces derniers concevraient de plus en plus d'extensions vérolées. L'une d'entre elles se fait passer pour le plugin Flash Player même si ce dernier est embarqué par défaut au sein de Chrome depuis mai 2010. Une fois cette extension installée, celle-ci accède au profil utilisateur de l'internaute et procède au téléchargement d'un script.

Ce script est constitué de commandes bien précises avec des droits d'écriture sur le compte Facebook de la victime afin d'envoyer des messages à ses contacts les invitant à leurs tours à télécharger cette extension. Les hackers ont également trouvé le moyen de générer des clics sur bouton « J'aime » du réseau social. Selon Securelist, l'équipe monétiserait ce service auprès de sociétés souhaitant promouvoir leur profil en affichant un maximum de popularité générée automatiquement par les victimes et à leur insu.

Le script en question fut précédemment repéré par Kaspersky sous le nom de Trojan.JS.Agent.bxo. Une faille touchant le gestionnaire des extensions avait précédemment été dévoilée en juin2011 par la société WhiteHat Security. Notons que pour l'heure le Portugal et le Brésil sont les principaux pays touchés.

0226000005059112-photo-commerce-de-likes.jpg

Un peu plus de 20 euros pour obtenir 1000 « Likes » automatiquement sur votre page.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet