Passer au contenu

Chrome Web Store : attention aux extensions malveillantes

Chrome Web Store regroupe de nombreuses extensions pour Google Chrome, le navigateur qui monte en flèche et qui fait de l’ombre à la concurrence. Lorsqu’on devient…

Chrome Web Store regroupe de nombreuses extensions pour Google Chrome, le navigateur qui monte en flèche et qui fait de l’ombre à la concurrence. Lorsqu’on devient populaire, on devient également la cible de développeurs mal intentionnés, alors si vous pensiez télécharger des extensions en toute sécurité au sein du Web Store, sachez que ce dernier dispose d’extensions vérolées.

Trojan.JS.Agent.bxo.
Bien que le navigateur intègre le Flash par défaut, il semblerait que des petits malins se soient amusés à proposer une fausse extension Flash Player dans le Web Store, qui, une fois installée, va exécuter un script sur votre ordinateur. Ce script se connectera par la suite à votre compte Facebook et enverra à tous vos contacts des messages pour qu’ils installent également l’extension. De plus, ce script pourra prendre le contrôle d’un profil pour ajouter des “j’aime”, dans le but de promouvoir les pages de certaines sociétés qui payent pour cela.

Service vente j'aime

Sur Secure List, Kaspersky nous explique que le trojan Trojan.JS.Agent.bxo. a été découvert le 6 mars et touche plus particulièrement les utilisateurs au Brésil et au Portugal. Kaspersky a tout de suite informé Google, qui a rapidement retiré l’extension, mais explique que ça n’arrêtera pas les développeurs qui continuent de publier régulièrement de nouvelles extensions malveillantes, donc méfiez-vous avant d’installer une application.

Extension Adobe

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

9 commentaires
  1. … ou, si vous avez vraiment peur des extensions Chrome, Firefox, etc … utilisez Internet Explorer 6 : pas d’extensions, un vrai navigateur performant et sans faille de sécurité ^^
    PS : c’est une blague hein, faites pas ça …

  2. @F.: LOL, IE6, c’est le navigateur que j’ai au boulot, un comble pour une boîte de développement ^^, bon en même temps c’est monnaie courante dans les entreprises, après ça ne m’a pas empêché de dl firefox et d’expliquer gentiment au responsable du parc que c’était pour pouvoir tester mes applis sur plusieurs navigateurs, il n’était pas très convaincu mais c’est passé quand même 🙂

  3. Hé on ne moque pas de IE6 svp car je l’ai encore. C’est très pratique parfois.

    Avec yahoo mail par exemple lorsque vous mettez à jour 1 nouvelle version, c’est presque impossible à revenir en arrière sur tout avec des navigateurs actuelle.

    Et hop je l’ouvre avec IE6 et là on me dit que mon navigateur est incompatible et demande si je veux utiliser l’ancienne version et le tout est joué. 😀

  4. @jojolafrite Tout le monde a un compte Facebook maintenant …

    @Tous Le monde : Hey on n’est pas sensé utilisé FB au boulot

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *