Des extensions Chrome piratées après l’infiltration numérique des auteurs

Une dizaine d’extensions Chrome piratées après que leurs auteurs aient répondu à des mails piégés. Les utilisateurs peuvent-ils avoir confiance ?

Faut-il s’inquiéter des extensions Chrome piratées. Les extensions Chrome, comme pour les autres navigateurs comme Firefox, permettent d’ajouter de nombreuses fonctionnalités pratiques au sein de son butineur préféré, pour par exemple poster plus facilement du contenu sur les réseaux sociaux ou tout simplement bénéficier d’outils intégrés.

En juin, je vous parlais du piratage des extensions VPN : TouchVPN et Betternet VPN.

Fin juillet et début août 2017, plusieurs extensions Chrome ont été piratées, comme Web Developer 0.4.9 ou encore Social Fixer 20.1.1, après que les identifiants des comptes Google des auteurs des extensions en question ont été dérobés via une attaque toute simple, un phishing.

Les comptes des créateurs des extensions ont ainsi pu être détournés, exposant les utilisateurs à de potentiels popups malicieux, vols d’identifiants et infiltration de leur vie numérique. Les chercheurs de la société Proofpoint ont spécifiquement analysé l’attaque de l’extension “Web Developer 0.4.9” et ont par ailleurs découvert que “Chrometana 1.1.3”, “Infinity New Tab 3.12.3”, “CopyFish 2.8.5”, “Web Paint 1.2.1” et “Social Fixer 20.1.1” avaient subi le même modus operandi orchestré par les mêmes pirates.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.