{"id":10582,"date":"2018-06-12T11:13:56","date_gmt":"2018-06-12T11:13:56","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10582"},"modified":"2018-06-12T11:13:56","modified_gmt":"2018-06-12T11:13:56","slug":"malicious-chrome-extension","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/malicious-chrome-extension\/10582\/","title":{"rendered":"Vol de donn\u00e9es \u00e0 travers les extensions de Chrome"},"content":{"rendered":"<p>Les propri\u00e9taires de magasins de logiciels (Google, Apple, Amazon, et autres) doivent se battre aussi intens\u00e9ment contre les malwares que les fournisseurs de solution de s\u00e9curit\u00e9. Comme pour tous les cercles, ce processus est vicieux\u00a0: les cybercriminels \u00e9crivent un malware qui se faufile dans les magasins en ligne, apr\u00e8s quoi il est d\u00e9nonc\u00e9 et divulgu\u00e9 (mais aussi effac\u00e9), la politique de s\u00e9curit\u00e9 est mise \u00e0 jour pour \u00e9viter que de tels faits ne se reproduisent, et les cybercriminels trouvent comment glisser leurs cr\u00e9ations dans le magasin en d\u00e9tournant cette nouvelle politique.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10585\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/06\/12110925\/malicious-chrome-extension-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<p>Nous vous recommandons continuellement d\u2019installer des applications t\u00e9l\u00e9charg\u00e9es \u00e0 partir de sources officielles, mais cela ne signifie pas que ces sites ne soient pas infect\u00e9s par des malwares\u00a0; cela veut tout simplement dire qu\u2019il y en a moins qu\u2019ailleurs. M\u00eame si Google Play est assez s\u00fbr, c\u2019est une autre paire de manches avec Chrome Web Store. Nos experts y ont r\u00e9cemment trouv\u00e9 une extension malveillante qui s\u2019attaque aux donn\u00e9es bancaires des utilisateurs.<\/p>\n<p><strong>Un cheval de Troie bancaire dans votre navigateur<\/strong><\/p>\n<p>La coupable est l\u2019extension \u00ab\u00a0Desbloquear Conte\u00fado\u00a0\u00bb (\u00ab\u00a0D\u00e9blocage de contenus\u00a0\u00bb en portugais) qui a essentiellement men\u00e9 une attaque de type \u00ab\u00a0<a href=\"https:\/\/securelist.com\/threats\/man-in-the-middle-attack-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">homme du milieu<\/a>\u00ab\u00a0. Lorsque l\u2019utilisateur visitait le site internet de sa banque, le script malveillant redirigeait le trafic \u00e0 travers un serveur proxy qui appartenait aux cybercriminels, ce qui leur permettait d\u2019analyser le trafic et de prendre ce qui les int\u00e9ressait.<\/p>\n<p>Le malware contenait \u00e9galement des scripts con\u00e7us pour extraire certaines informations saisies en ligne par les utilisateurs. Par exemple, lorsqu\u2019un utilisateur se connectait sur la page de connexion de la banque, le malware utilisait un \u00e9cran qui cachait l\u2019original, et qui correspondait \u00e0 la perfection \u00e0 l\u2019interface de la banque, sauf que les champs utilisateur, mot de passe et code de confirmation unique appartenaient au malware. Quand l\u2019utilisateur cliquait sur le bouton se connecter, le malware copiait les donn\u00e9es.<\/p>\n<p>Le domaine qui h\u00e9bergeait le serveur C&amp;C corrompu utilisait la m\u00eame adresse IP que d\u2019autres domaines qui avaient d\u00e9j\u00e0 \u00e9t\u00e9 d\u00e9nonc\u00e9s comme malveillants\u00a0; et c\u2019est une des raisons pour lesquelles ce proc\u00e9d\u00e9 a interpell\u00e9 nos chercheurs. Apr\u00e8s avoir confirm\u00e9 leurs soup\u00e7ons, les chercheurs ont contact\u00e9 Google, et le malware a rapidement \u00e9t\u00e9 supprim\u00e9 de Chrome Web Store.<\/p>\n<p>N\u2019oubliez pas que pendant l\u2019installation, les extensions de Chrome vous demandent des autorisations d\u2019acc\u00e8s, et obtiennent souvent des pouvoirs presque illimit\u00e9s sur votre ordinateur. La plupart des programmes malveillants n\u2019ont besoin que d\u2019une seule autorisation\u00a0: \u00ab\u00a0Lire et modifier toutes vos donn\u00e9es sur les sites internet que vous consultez\u00a0\u00bb, ce qui est assez puissant.<\/p>\n<p>Par cons\u00e9quent, vous devez g\u00e9rer vos extensions avec beaucoup de prudence. Elles ne sont <a href=\"https:\/\/www.kaspersky.fr\/blog\/browser-extensions-security\/9985\/\" target=\"_blank\" rel=\"noopener\">pas n\u00e9cessairement b\u00e9nignes<\/a>, m\u00eame s\u2019il est si facile de les installer. On pourrait facilement croire qu\u2019elles ne pourraient pas \u00eatre puissantes, ni porter pr\u00e9judice.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"hpPQkhgB9u\"><p><a href=\"https:\/\/www.kaspersky.fr\/blog\/browser-extensions-security\/9985\/\" target=\"_blank\" rel=\"noopener\">Pourquoi vous devriez faire attention aux extensions de navigateurs<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u00ab\u00a0Pourquoi vous devriez faire attention aux extensions de navigateurs\u00a0\u00bb \u2014 Daily - French - France - www.kaspersky.fr\/blog\" src=\"https:\/\/www.kaspersky.fr\/blog\/browser-extensions-security\/9985\/embed\/#?secret=EC5e3hl5r2#?secret=hpPQkhgB9u\" data-secret=\"hpPQkhgB9u\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p><strong>Se prot\u00e9ger des extensions de navigateur malveillantes<\/strong><\/p>\n<p>Voici quelques conseils qui vont vous aider \u00e0 repousser la mascarade des malwares comme s\u2019il s\u2019agissait d\u2019une extension de navigateur facile \u00e0 utiliser\u00a0:<\/p>\n<p>\u2013 Installez uniquement les extensions en lesquelles vous avez enti\u00e8rement confiance. Malheureusement, il n\u2019existe aucun test parfait en termes de confiance, mais essayez de vous en tenir aux extensions fournies par des d\u00e9veloppeurs r\u00e9put\u00e9s.<\/p>\n<p>\u2013 N\u2019ajoutez pas d\u2019extensions si vous n\u2019en avez pas vraiment besoin.<\/p>\n<p>\u2013 Si vous n\u2019avez plus besoin d\u2019une extension, supprimez-la. Vous pouvez toujours l\u2019installer de nouveau si n\u00e9cessaire.<\/p>\n<p>\u2013 Utilisez une solution de s\u00e9curit\u00e9 \u00e9prouv\u00e9e comme <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Toutes les nouvelles extensions de Chrome nous sont automatiquement envoy\u00e9es pour que nous les analysions, donc les malwares ne peuvent pas se cacher, et ce m\u00eame pour les toutes derni\u00e8res extensions.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les extensions du navigateur Chrome volent les donn\u00e9es bancaires des utilisateurs.<\/p>\n","protected":false},"author":40,"featured_media":10587,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[161,754,13,2704,204,2703],"class_list":{"0":"post-10582","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cheval-de-troie","9":"tag-cheval-de-troie-bancaire","10":"tag-chrome","11":"tag-extensions","12":"tag-menaces","13":"tag-navigateurs"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-chrome-extension\/10582\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-chrome-extension\/13472\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-chrome-extension\/11261\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-chrome-extension\/15550\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-chrome-extension\/13814\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-chrome-extension\/13044\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-chrome-extension\/16292\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-chrome-extension\/15807\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-chrome-extension\/20706\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-chrome-extension\/5014\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-chrome-extension\/22697\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-chrome-extension\/9258\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-chrome-extension\/20560\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-chrome-extension\/16664\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-chrome-extension\/20416\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-chrome-extension\/20408\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/extensions\/","name":"extensions"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10582"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10582\/revisions"}],"predecessor-version":[{"id":10589,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10582\/revisions\/10589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10587"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}