IATF 2025: séance-débat présidentielle sur la ZLECAf    La Gendarmerie nationale met en place un plan sécuritaire spécial à l'occasion du Mawlid Ennabaoui Echarif    IATF: Obasanjo salue les efforts de l'Algérie pour faire de l'édition 2025 la plus réussie depuis le lancement de cet événement    Participation du Groupe Télécom Algérie à l'IATF 2025: consolider sa position de référence    Ghaza: le bilan s'alourdit à 64.231 martyrs et 161.583 blessés    Le ministre de la Culture reçoit le directeur général de l'OMPI    Pluies orageuses accompagnées de chute de grêle sur 4 wilayas du Sud jeudi et vendredi    Urgence de la refonte du système d'information    248 journalistes tombés en martyrs depuis le 7 octobre 2023    Des dizaines de colons prennent d'assaut Al-Aqsa    Fraîcheur et soin du linge intelligents grâce à l'IA pour plus de facilité et de confort au quotidien    Priorité donnée à la réalisation d'une autoroute à deux voies    Equipe nationale : Naoufel Khacef remplace Aït Nouri, blessé    MC Alger : Ishak Boussouf 5e recrue estivale    Il n'y a pas un problème de l'islam en France mais un problème de la France sioniste avec l'islam    Mourad Bousbet (président de la FAHB) : «L'identité du nouveau sélectionneur annoncée prochainement»    Incendie dans un célibatorium : on déplore deux blessés à Bouguirat    Chute mortelle d'un travailleur du 11e étage d'un immeuble en construction    Visite de terrain au chantier de réalisation des centres de stockage    Lancement de ''Notre été, rassemblement et sécurité''    « Empreintes africaines » à la SAFEX    «La Sorcière et les Orphelins», une nouvelle production pour enfants    IATF 2025 : le président de la République accueille son homologue tunisien à l'Aéroport international d'Alger    IATF 2025 : le président de la République accueille son homologue mauritanien à l'Aéroport international d'Alger    IATF 2025 : plusieurs itinéraires touristiques prévus pour les délégations participantes    Touggourt : les dimensions spirituelles et humanitaires de la guerre de libération soulignées    Rebiga met en avant l'intérêt majeur porté par l'Etat à la préservation de la mémoire nationale    Persistance de la vague de chaleur à Adrar et In Salah, pluies orageuses et vents de sable dans d'autres régions du pays mercredi et jeudi    Qualifs/Mondial 2026: l'équipe au complet pour la seconde séance à Sidi Moussa    Hidaoui procède à l'ouverture de la 3e édition des camps spécialisés des jeunes 2025    Une des figures marquantes du sport algérien s'en va    La dépouille du défunt Jaâfar Yefsah inhumée au cimetière de Garidi à Alger    Agrément à la nomination du nouvel ambassadeur d'Algérie auprès du Honduras    Qualifs-Mondial 2026: les Verts effectuent leur première séance d'entrainement    Plus de 200 participants à l'événement    Hidaoui rencontre le président du Forum de la jeunesse de l'OCI    Programme du mercredi 27 août 2025    La Fifa organise un séminaire à Alger    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des extensions Chrome se propagent via Facebook pour voler des mots de passe
Publié dans Le Soir d'Algérie le 17 - 05 - 2018

Les cybercriminels ont adopté une nouvelle méthode pour propager des logiciels malveillants et voler les mots de passe et autres données personnelles des utilisateurs de réseaux sociaux. L'un des modes de fonctionnement consiste à les attirer à visiter une version similaire de sites Web populaires qui apparaissent dans une fenêtre d'installation d'extension de Chrome. Selon des chercheurs de la firme de cybersécurité Radware, sept extensions du navigateur Chrome sont mises en cause.
Les chercheurs en sécurité avertissent à nouveau les utilisateurs d'une nouvelle campagne de logiciels malveillants qui est active depuis au moins mars de cette année et qui a déjà infecté plus de 100 000 utilisateurs dans plus de 100 pays. Surnommé «Nigelthorn», le malware se propage rapidement via des liens conçus sur Facebook et infecte les systèmes des victimes avec des extensions de navigateur malveillantes qui volent leurs informations d'identification de médias sociaux, installent des mineurs de cryptomonnaie et les impliquent dans la fraude au clic, selon les explications des chercheurs. La société Radware indique que le malware «Nigelthorn» a été diffusé via au moins sept extensions du navigateur Chrome, toutes hébergées sur le Chrome Web Store officiel de Google. «Le 3 mai 2018, le service de protection contre les logiciels malveillants de Radware a détecté une menace de logiciels malveillants «zero-day» chez l'un de ses clients, une entreprise de fabrication mondiale, en utilisant des algorithmes d'apprentissage automatique», annonce la société sur son blog.
«Processus d'infection»
«Radware a surnommé le malware «Nigelthorn» puisque l'application originale de Nigelify remplace les images par Nigel Thornberry (personnage de fiction, ndlr) et est responsable d'une grande partie des infections observées. Le logiciel malveillant redirige les victimes vers une fausse page YouTube et demande à l'utilisateur d'installer une extension Chrome pour lire la vidéo.» Lorsque l'extension malveillante est téléchargée, «la machine fait maintenant partie du botnet». «Le logiciel malveillant dépend de Chrome et fonctionne à la fois sur Windows et Linux», ajoute la firme qui précise que «la campagne se concentre sur les navigateurs Chrome» et que les non-utilisateurs de ce navigateur ne sont pas exposés». Selon Radware, «une victime qui clique sur ‘'Ajouter une extension'' est redirigée vers une URL Bitly à partir de laquelle elle sera redirigée vers Facebook. Ceci est fait pour tromper les utilisateurs et récupérer l'accès à leur compte Facebook». «Plus de 75% des infections couvrent les Philippines, le Venezuela et l'Equateur. Les 25% restants sont répartis dans 97 autres pays», ajoute la firme. Contourner les outils de validation des applications Google est une des techniques utilisées par les cybercriminels. Des copies d'extensions légitimes ont été créées dans lesquelles un script malveillant a été dissimulé pour lancer l'opération des logiciels malveillants. A ce jour, le groupe de recherche de Radware a observé sept de ces extensions malveillantes, dont quatre ont été identifiées et bloquées par les algorithmes de sécurité de Google. Les extensions bloquées sont : «Alt-j», «Fixe-case», «Divinity 2 Original Sin : Wiki Skill Popup», «iHabno», et «Keeprivate». Les extensions malveillantes «Nigelify» et «PwnerLike» seraient encore actives. Si vous en avez installé une ou plusieurs de ces extensions, vous devez le désinstaller immédiatement et modifier les mots de passe de votre compte Facebook, Instagram et d'autres comptes sur lesquels vous utilisez les mêmes informations d'identification.
A. Z.


Cliquez ici pour lire l'article depuis sa source.