La scène médiatique nationale en phase avec le processus d'édification de l'Algérie nouvelle    Agrément de la nouvelle ambassadeure d'Algérie auprès de la République de Slovénie    Oran: plus de 1.000 visiteurs au Salon international du transport et de la logistique "Logistical"    Réunion du Gouvernement : communication sur la revalorisation des pensions et des allocations de retraite    Merad réaffirme l'approche globale et intégrée de l'Algérie face à la migration clandestine    Accidents de la route: 62 morts et 251 blessés en une semaine    La Palestine salue la décision de la Colombie de rompre ses relations diplomatiques avec l'entité Sioniste    Sport automobile/Rallye "Raid Discovery Algeria": 35 motards étrangers et un bon nombre d'Algériens attendus à la 3e édition    Championnat d'Afrique de Judo: quatre athlètes d'Ouled El Bahia honorés à Oran après leurs performances au Caire    L'Algérie établit des relations diplomatiques avec le Commonwealth des Bahamas    Le ministre de la Santé préside l'ouverture d'une Journée scientifique sur "l'histoire de la médecine légale en Algérie"    Hasna El-Bacharia, une icône de la musique Diwane    Plus de 1,5 million de candidats aux examens du Bac et du BEM 2024    Le président de la République préside au CIC la cérémonie de célébration de la Journée mondiale de la liberté de la presse    Ligue 1 Mobilis: USMA-JSK décalé au lundi 6 mai au stade de Baraki    Port d'Alger: recueillement à la mémoire des martyrs de l'attentat terroriste de l'OAS du 2 mai 1962    Batna: décès du moudjahid Saïd Douha    AG de l'ONU : Riyad Mansour critique le véto américain contre l'adhésion de la Palestine    L'Algérie abritera les assemblées annuelles 2025    Pas de recours à l'endettement extérieur, réaffirme le président Tebboune    «Le non-sens juridique et le non-sens tout court ont pris le dessus»    Mondial féminin 2027 : les USA et le Mexique retirent leur candidature commune    Nadal fait ses adieux à Madrid    Un outil essentiel pour l'expression de la vérité    Forum de Doha : Les efforts de l'Algérie en soutien à la cause palestinienne largement salués    Les martyrs palestiniens découverts dans des fosses communes mutilés et dépourvus d'organes    La santé s'équipe en matériel    Le corps d'un troisième noyé porté disparu jeudi retrouvé sur le littoral à Mostaganem    Saisie de viande blanche impropre à la consommation à Oued Kheir    L'Université de San Francesco rejoint le mouvement de soutien à Gaza    Les troupes israéliennes désobéissent aux ordres    LG Electronics MEA innove avec sa nouvelle gamme de produits de divertissement à domicile    Nécessité de renforcer l'arsenal juridique lié à la protection du patrimoine culturel immatériel    Aux origines sionistes de la stigmatisation des musulmans et de la criminalisation de l'islam    Plus de 150 permis de recherches archéologiques octroyés ces 4 dernières années    «Faire avorter les plans et menaces qui guettent l'Algérie sur les plans interne et externe»    Megaprojet de ferme d'Adrar : « elmal ou Etfer3ine »    ALORS, MESSIEURS LES DIRIGEANTS OCCIDENTAUX : NE POUVEZ-VOUS TOUJOURS PAS VOIR LES SIGNES ANNONCIATEURS DUN GENOCIDE A GAZA ?    Témoignage. Printemps Amazigh. Avril 80        Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Le diktat des autodidactes    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des extensions Chrome se propagent via Facebook pour voler des mots de passe
Publié dans Le Soir d'Algérie le 17 - 05 - 2018

Les cybercriminels ont adopté une nouvelle méthode pour propager des logiciels malveillants et voler les mots de passe et autres données personnelles des utilisateurs de réseaux sociaux. L'un des modes de fonctionnement consiste à les attirer à visiter une version similaire de sites Web populaires qui apparaissent dans une fenêtre d'installation d'extension de Chrome. Selon des chercheurs de la firme de cybersécurité Radware, sept extensions du navigateur Chrome sont mises en cause.
Les chercheurs en sécurité avertissent à nouveau les utilisateurs d'une nouvelle campagne de logiciels malveillants qui est active depuis au moins mars de cette année et qui a déjà infecté plus de 100 000 utilisateurs dans plus de 100 pays. Surnommé «Nigelthorn», le malware se propage rapidement via des liens conçus sur Facebook et infecte les systèmes des victimes avec des extensions de navigateur malveillantes qui volent leurs informations d'identification de médias sociaux, installent des mineurs de cryptomonnaie et les impliquent dans la fraude au clic, selon les explications des chercheurs. La société Radware indique que le malware «Nigelthorn» a été diffusé via au moins sept extensions du navigateur Chrome, toutes hébergées sur le Chrome Web Store officiel de Google. «Le 3 mai 2018, le service de protection contre les logiciels malveillants de Radware a détecté une menace de logiciels malveillants «zero-day» chez l'un de ses clients, une entreprise de fabrication mondiale, en utilisant des algorithmes d'apprentissage automatique», annonce la société sur son blog.
«Processus d'infection»
«Radware a surnommé le malware «Nigelthorn» puisque l'application originale de Nigelify remplace les images par Nigel Thornberry (personnage de fiction, ndlr) et est responsable d'une grande partie des infections observées. Le logiciel malveillant redirige les victimes vers une fausse page YouTube et demande à l'utilisateur d'installer une extension Chrome pour lire la vidéo.» Lorsque l'extension malveillante est téléchargée, «la machine fait maintenant partie du botnet». «Le logiciel malveillant dépend de Chrome et fonctionne à la fois sur Windows et Linux», ajoute la firme qui précise que «la campagne se concentre sur les navigateurs Chrome» et que les non-utilisateurs de ce navigateur ne sont pas exposés». Selon Radware, «une victime qui clique sur ‘'Ajouter une extension'' est redirigée vers une URL Bitly à partir de laquelle elle sera redirigée vers Facebook. Ceci est fait pour tromper les utilisateurs et récupérer l'accès à leur compte Facebook». «Plus de 75% des infections couvrent les Philippines, le Venezuela et l'Equateur. Les 25% restants sont répartis dans 97 autres pays», ajoute la firme. Contourner les outils de validation des applications Google est une des techniques utilisées par les cybercriminels. Des copies d'extensions légitimes ont été créées dans lesquelles un script malveillant a été dissimulé pour lancer l'opération des logiciels malveillants. A ce jour, le groupe de recherche de Radware a observé sept de ces extensions malveillantes, dont quatre ont été identifiées et bloquées par les algorithmes de sécurité de Google. Les extensions bloquées sont : «Alt-j», «Fixe-case», «Divinity 2 Original Sin : Wiki Skill Popup», «iHabno», et «Keeprivate». Les extensions malveillantes «Nigelify» et «PwnerLike» seraient encore actives. Si vous en avez installé une ou plusieurs de ces extensions, vous devez le désinstaller immédiatement et modifier les mots de passe de votre compte Facebook, Instagram et d'autres comptes sur lesquels vous utilisez les mêmes informations d'identification.
A. Z.


Cliquez ici pour lire l'article depuis sa source.