{"id":16182,"date":"2021-01-05T16:03:46","date_gmt":"2021-01-05T16:03:46","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16182"},"modified":"2021-01-05T16:03:46","modified_gmt":"2021-01-05T16:03:46","slug":"chrome-plugins-alert","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/chrome-plugins-alert\/16182\/","title":{"rendered":"Extensions Chrome dangereuses"},"content":{"rendered":"<p>L\u2019autre jour, nos solutions ont commenc\u00e9 \u00e0 envoyer plusieurs avertissements de s\u00e9curit\u00e9 aux utilisateurs de Google Chrome. Trojan.Multi.Preqw.gen, que Chrome essayait de t\u00e9l\u00e9charger depuis un site tiers, semblait \u00eatre la source de la menace. Nous vous expliquons ce qu\u2019il en est et comment r\u00e9soudre le probl\u00e8me.<\/p>\n<h2>Extensions malveillantes<\/h2>\n<p>Nos experts, en collaboration avec leurs coll\u00e8gues de Yandex, ont d\u00e9couvert que certains\u00a0coupables ont profit\u00e9 de plus de vingt extensions de navigateur pour que Chrome travaille pour eux sur les ordinateurs des utilisateurs.\u00a0Parmi les extensions cr\u00e9\u00e9es pour r\u00e9aliser\u00a0cette activit\u00e9 malveillante, certaines sont assez populaires :\u00a0Frigate Light,\u00a0Frigate\u00a0CDN\u00a0et\u00a0SaveFrom.<\/p>\n<p>Ces\u00a0extensions, install\u00e9es\u00a0sur les\u00a0appareils\u00a0de plus de 8\u00a0millions d\u2019utilisateurs, acc\u00e9daient au serveur \u00e0 distance en arri\u00e8re-plan et essayaient de t\u00e9l\u00e9charger un code malveillant. Nos solutions de s\u00e9curit\u00e9 ont d\u00e9tect\u00e9 ce processus et l\u2019ont reconnu comme dangereux.<\/p>\n<h2>Quel\u00a0\u00e9tait l\u2019objectif des\u00a0cybercriminels ? Quel est\u00a0le danger\u00a0pour\u00a0les\u00a0utilisateurs?<\/h2>\n<p>Les pirates informatiques cherchaient \u00e0 g\u00e9n\u00e9rer du trafic vid\u00e9o. En d\u2019autres termes, les extensions ex\u00e9cutaient secr\u00e8tement certaines vid\u00e9os dans les navigateurs des utilisateurs, ce qui faisait monter le nombre de vues sur les sites de streaming.<\/p>\n<p>Le lecteur vid\u00e9o invisible n\u2019\u00e9tait actif que lorsque l\u2019utilisateur utilisait le navigateur, de fa\u00e7on \u00e0 ce que le ralentissement in\u00e9vitable de l\u2019ordinateur soit mis sur le dos de la lenteur habituelle de Chrome lorsqu\u2019il est surcharg\u00e9.<\/p>\n<p>Selon nos <a href=\"https:\/\/habr.com\/en\/company\/yandex\/blog\/534586\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">coll\u00e8gues de Yandex<\/a>, les utilisateurs de certaines extensions pouvaient parfois entendre le son des vid\u00e9os ex\u00e9cut\u00e9es en arri\u00e8re-plan.<\/p>\n<p>Les plug-ins malveillants ont aussi intercept\u00e9 l\u2019acc\u00e8s \u00e0 un r\u00e9seau social, probablement pour gonfler le nombre de \u00ab\u00a0J\u2019aime\u00a0\u00bb ult\u00e9rieurement. Quels que soient leurs objectifs, personne ne veut qu\u2019un de ses comptes sur les r\u00e9seaux sociaux soit compromis.<\/p>\n<h2>Que\u00a0faire ?<\/h2>\n<p>Si votre solution de s\u00e9curit\u00e9 commence \u00e0 d\u00e9tecter des menaces dans Google Chrome, ou dans tout autre navigateur qui repose sur <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Chromium\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Chromium<\/a>, vous devez avant tout d\u00e9sactiver les plug-ins malveillants puisque c\u2019est \u00e0 cause d\u2019eux que l\u2019application r\u00e9agit. Si vous ne savez pas vraiment quels plug-ins sont dangereux, essayez de les d\u00e9sactiver un par un jusqu\u2019\u00e0 ce que vous trouviez le ou les bons.<\/p>\n<p>Quant \u00e0 Yandex, l\u2019entreprise a automatiquement d\u00e9sactiv\u00e9 certaines extensions dans Yandex.Browser (qui repose sur Chromium) et cherche encore d\u2019autres plug-ins qui pourraient \u00eatre une menace.<\/p>\n<p>Si vous n\u2019utilisez pas encore les produits Kaspersky mais pensez qu\u2019une application dangereuse se trouve sur votre ordinateur, il pourrait \u00eatre pertinent d\u2019installer <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">une\u00a0de nos solutions destin\u00e9es aux\u00a0particuliers<\/a>. Vous devriez suivre ces conseils dans tous les cas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Quelqu\u2019un a essay\u00e9 d\u2019utiliser certaines extensions Google Chrome populaires pour ex\u00e9cuter secr\u00e8tement des vid\u00e9os depuis les navigateurs des utilisateurs et gonfler le nombre de vues. <\/p>\n","protected":false},"author":2581,"featured_media":16183,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[13,2704,81],"class_list":{"0":"post-16182","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-chrome","10":"tag-extensions","11":"tag-navigateur"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/chrome-plugins-alert\/16182\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/chrome-plugins-alert\/22355\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/chrome-plugins-alert\/17847\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/chrome-plugins-alert\/24029\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/chrome-plugins-alert\/22115\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/chrome-plugins-alert\/20790\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/chrome-plugins-alert\/24464\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/chrome-plugins-alert\/23643\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/chrome-plugins-alert\/29889\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/chrome-plugins-alert\/9164\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/chrome-plugins-alert\/38242\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/chrome-plugins-alert\/16778\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/chrome-plugins-alert\/14330\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/chrome-plugins-alert\/26002\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/chrome-plugins-alert\/29814\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/chrome-plugins-alert\/26546\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/chrome-plugins-alert\/23414\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/chrome-plugins-alert\/28720\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/chrome-plugins-alert\/28531\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/extensions\/","name":"extensions"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16182"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16182\/revisions"}],"predecessor-version":[{"id":16208,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16182\/revisions\/16208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16183"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}