Antifirus

Attention au faux antivirus Antifirus

Prudence aux propositions de télécharger un antivirus sous Firefox : Antifirus. Un piège qui s’affiche en pleine page dans votre navigateur.

Antifirus, le faux antivirus qui va vous mettre le Feu ! Depuis quelques jours, des tentatives d’infiltrer des navigateurs Firefox ont été repérés sur la toile. Le principe est simple, mais redoutable. Alors que vous surfez sur un site web normal, une fenêtre en plein écran vous conseille de télécharger un antivirus dédié. Un piège qui pourrait fonctionner avec les internautes non avertis. La malveillance propose d’installer FF Antifirus. Vous ne rêvez pas, il est bien indiqué Antifirus (avec un f) en lieu et place d’Antivirus.

HackUrx, chercheur en sécurité informatique a alerté Mozilla au sujet de cette attaque.

A noter que le pirate exploite trois sites guardext[.]com ; guardff[.]com et megaappgood[.]xyz afin d’installer sa cochonnerie baptisée security_guard-8.8.5-an+fx.xpi. Il exploite, pour être encore plus crédible, un certificat Comodo qui lui permet d’afficher un https pour ces trois adresses. Un certificat qui expire dans 6 mois.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

  1. Wullfk Reply

    Bonsoir,

    Comment ce fait il qu’il n’y a pas plus d’info sur le Net sur ce supposé faux Antivirus, il n’y a que ZATAZ qui relais cette info, il n’y a rien sur le site du chercheur qui a communiqué l’info à Mozilla.

    Rien non plus via une recherche Google

    Cordialement – Wullfk

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.