28 extensions de navigateur ont volé des données dans Chrome et Edge

0


Des chercheurs d'Avast ont découvert 28 extensions de navigateur malveillantes provenant de Chrome et Edge, qui détournent le trafic des utilisateurs. Ils ont dit que ces extensions combinées comptaient plus de 3 millions d'installations et étaient également impliquées dans la redirection du trafic vers des sites de phishing, des publicités, des recherches de journalisation et même la création de portes dérobées pour d'autres charges utiles.

28 extensions vulnérables avec plus de 3 millions d'installations

 28 extensions vulnérables avec plus de 3 millions d'installations "width =" 640 "height =" 336 "data-lazy-srcset =" https://techdator.net/wp-content/uploads/2020/12/ Malicious-Chrome-Edge-extensions.jpg 640w, https://techdator.net/wp-content/uploads/2020/12/Malicious-Chrome-Edge-extensions-300x158.jpg 300w "data-lazy-tailles =" ( max-width: 640px) 100vw, 640px "data-lazy-src =" https://legameur.com/wp-content/uploads/2020/12/28-extensions-de-navigateur-ont-vole-des-donnees-dans-chrome-et-edge.jpg "/> </p>
<p> <noscript> <img class= les chercheurs d’Avast Threat l’ont découvert 15 extensions du Chrome Web Store et 13 des modules complémentaires Edge de Microsoft étaient à ce jour impliquées dans diverses activités malveillantes.

Ils ont nommé la liste complète de ces extensions de navigateur identifiées, et la plupart d'entre elles déguisées en aides pour les plateformes de médias sociaux populaires comme Facebook, Vimeo, Instagram, etc. De plus, certaines d'entre elles existent même depuis 2018, où certains utilisateurs les ont signalés comme malveillants pour le piratage de liens.

Ces extensions récupèrent les données des actions des utilisateurs dans le navigateur et les envoient aux hackers C2 . Ils avaient ensuite reçu des commandes pour rediriger l'utilisateur vers une autre URL où une page de phishing est hébergée ou des annonces sont diffusées avant de le diriger vers le site Web réel. Ici, ils sont destinés à gagner de l'argent grâce à de telles redirections d'URL.

En outre, il existe certaines extensions qui collectent des informations personnelles telles que les adresses e-mail de l'utilisateur, les dates de naissance, les informations sur l'appareil, les heures de connexion, les versions du système d'exploitation et du navigateur et les adresses IP. Ceux-ci peuvent être utilisés pour en savoir plus sur l'utilisateur et éventuellement le localiser à un point exact. En outre, certaines extensions ont été observées en plantant des portes dérobées pour apporter de futures charges utiles.

Lire aussi – Un utilisateur accuse Microsoft Edge d'être un logiciel malveillant

Les chercheurs disent que ces extensions sont bien cachées et rendent la détection très difficile pour les moteurs antivirus. On ne sait pas comment ils deviennent malveillants, car les chercheurs pensent envoyer une mise à jour après l'installation de l'extension ou attendre qu'elle devienne populaire pour commencer à renifler.

Cependant, ils ont signalé à la fois à Google et à Microsoft à leur sujet, et ils enquêtent actuellement sur eux avant de les supprimer. D'ici là, il est recommandé de désactiver ces extensions. Voici la liste;

Vous trouverez ci-dessous la liste des extensions Chrome qui, selon Avast, contiennent du code malveillant dans le navigateur Chrome.

  • Message direct pour Instagram
  • DM pour Instagram
  • Mode invisible pour les messages privés Instagram
  • Téléchargeur pour Instagram
  • App Phone pour Instagram
  • Histoires pour Instagram
  • Téléchargeur vidéo universel
  • Téléchargeur vidéo pour FaceBook ™
  • Téléchargeur vidéo Vimeo ™
  • Zoomer pour Instagram et FaceBook
  • VK UnBlock. Fonctionne rapidement.
  • Débloquer Odnoklassniki. Fonctionne rapidement.
  • Télécharger une photo sur Instagram ™
  • Spotify Music Downloader
  • The New York Times News

Dans le navigateur Edge;

  • Message privé pour Instagram ™
  • Instagram Télécharger la vidéo et l'image
  • App Phone pour Instagram
  • Téléchargeur vidéo universel
  • Téléchargeur vidéo pour FaceBook ™
  • Téléchargeur vidéo Vimeo ™
  • Contrôleur de volume
  • Histoires pour Instagram
  • Télécharger une photo sur Instagram ™
  • Pretty Kitty, le chat domestique
  • Téléchargeur de vidéos pour YouTube
  • Téléchargeur de musique SoundCloud
  • Application Instagram avec message direct DM

Lire aussi- Google a supprimé plus de 500 extensions du Chrome Store citant du malvertising

Leave A Reply

Your email address will not be published.