Des millions d’utilisateurs des fureteurs Chrome et Edge infectés par des extensions malicieuses

Les chercheurs en Threat Intelligence d’Avast ont identifié des logiciels malveillants cachés dans au moins 28 extensions tierces des fureteurs Google Chrome et Microsoft Edge associées à certaines des plates-formes les plus populaires au monde, notamment Facebook et Instagram.

Ces logiciels malicieux ont la fonctionnalité de rediriger le trafic de l’utilisateur vers des annonces ou des sites d’hameçonnage et de voler les données personnelles des utilisateurs, telles que les dates de naissance ou les adresses courriel. Selon les chiffres de téléchargement des magasins d’applications, les chercheurs estiment qu’environ 3 millions de personnes pourraient être touchées dans le monde.

Les chercheurs ont identifié un code malveillant dans les extensions basées sur Javascript qui permet aux extensions de télécharger d’autres logiciels malveillants sur le PC d’un utilisateur.

En ce moment, les extensions infectées sont toujours disponibles au téléchargement. Avast a contacté les équipes de Microsoft et Google Chrome pour les signaler. Microsoft et Google ont confirmé qu’ils examinaient actuellement le problème.

En attendant, Avast recommande aux utilisateurs de désactiver ou de désinstaller les extensions pour le moment jusqu’à ce que le problème soit résolu, puis de rechercher et de supprimer le logiciel malicieux.

Voici une liste de ces extensions :

  • Direct Message for Instagram
  • DM for Instagram
  • Invisible mode for Instagram Direct Message
  • Downloader for Instagram
  • Instagram Download Video & Image
  • App Phone for Instagram
  • Stories for Instagram
  • Universal Video Downloader
  • Video Downloader for FaceBook™
  • Vimeo™ Video Downloader
  • Volume Controller
  • Zoomer for Instagram and FaceBook
  • VK UnBlock. Works fast.
  • Odnoklassniki UnBlock. Works quickly.
  • Upload photo to Instagram™
  • Spotify Music Downloader
  • Stories for Instagram
  • Upload photo to Instagram™
  • Pretty Kitty, The Cat Pet
  • Video Downloader for YouTube
  • SoundCloud Music Downloader
  • The New York Times News
  • Instagram App with Direct Message DM

(Source : Avast)

4 commentaires

  1. Bonjour Bruno, je venais tout juste de retourner à Microsoft avec Edge. Je le trouve très intrusif, impossible de mettre Google par défaut, la barre d’adresse n’agit plus comme un moteur de recherche, comme tous les autres. Bref, le contrôle total, surtout avec Windows 10. Bref, je retourne à Windows 7 avec un certain anonymat. J’avais une question. Que penser de Maxthon ? Que penser d’Opera ? Je ne sais plus à quel saint me vouer. Et on dirait que tous les navigateurs ont des défauts…du moins pour plusieurs. Merci à l’avance et même si je ne donne pas souvent de commentaires j’apprécie votre travail à tous. Merci d’être là, vous êtes plus pertinents que jamais. Passez de bonne fêtes !

  2. Merci pour les bons mots !

    Voici 4 alternatives :

    Si la sécurité et la discrétion sont les éléments les plus importants pour vous : Brave est le fureteur.

    Le fureteur Tor est également très privé, mais un peu lent.

    Ensuite vous avez le char d’assaut Epic et finalement, Firefox de Mozilla demeure un excellent choix.

    • J’avais utilisé Firefox 2 ans il y a 5//6 ans mais préféré revenir à Microsoft, ayant pu le faire parce que j’ai pu réinstaller le mail, jusqu’à ces derniers jours. Devais-je y retourner ?

  3. Microsoft et Google ? En particulier, mais il ne s’agit pas de brouillages tels que présentés et largement diffusé des médias. Avec la suppression de Win Laive Mail depuis des mois pour entrainer les clients à leurs nouveaux programmes à de nouvelles dépenses, dont beaucoup n’ont aucun intérêt, mais déçus de devoir changent avec d’autres vu l’intérêt particulier de Win Mail. Certains, c’est mon cas, ont été arrêtés en cours de travail récemment, perdant des mois d’applications importantes tels que DroPox et OneDrive, appels divers, modifications à faire avec plein de personnes, assurances, associations, financiers de toutes sortes, demis de suite. En effet Win Laive Mail ne fonctionne plus après les nouvelles mises à jour arrêté et il aurait été honnête laisser un temps, et ne pas bloquer quand on est avec Microsoft depuis 1986 dès le début .

Laisser un commentaire