Judo / Open Africain d'Alger : large domination des judokas algériens    Chargé par le président de la République, M. Rebiga participe à Managua à la cérémonie d'investiture du Commandant en chef de l'Armée du Nicaragua    Athlétisme / Meeting en salle de l'Arkansas - 400m : nouveau record d'Algérie pour Mouatez Sikiou en 46:46"    Oran: ouverture de la 2e édition du Salon du commerce électronique et des services en ligne    Le RND salue les réalisations économiques et sociales de l'Algérie nouvelle    Transport aérien: Sayoud met en avant les efforts pour le renforcement de la sécurité de l'aviation civile    Le président de la République procède à l'inauguration de l'usine de dessalement de l'eau de mer "Fouka 2" dans la wilaya de Tipasa    Foot/ Ligue 1 Mobilis (17e J) PAC-MCA : le "Doyen" pour creuser l'écart en tête    Statut particulier du secteur de l'Education: réception des propositions de 28 organisations syndicales    La Protection civile organise à Djanet une manœuvre en milieux sahariens périlleux    Pluies orageuses sur plusieurs wilayas à partir de samedi soir    Bataille de Foughala à Batna: le jour où la bravoure des moudjahidine a brisé le siège de l'armée française    L'ONU exprime sa préoccupation face à la poursuite de l'agression sioniste en Cisjordanie occupée    Boughali reçu au Caire par le président du Parlement arabe    Rebiga à Managua pour participer à la cérémonie d'installation du Commandant en chef de l'Armée et du Commandant général de la police du Nicaragua    Cisjordanie occupée: l'agression sioniste contre la ville de Jénine et son camp se poursuit pour le 33e jour consécutif    RDC : Le groupe terroriste M23 fait obstacle aux aides humanitaires    Loin de ses potentialités, l'Afrique doit améliorer sa gouvernance    Un portail électronique pour prendre en charge les requêtes des citoyens    Les candidats appelés à respecter l'éthique des pratiques politiques    Football : Clôture de la formation de la licence CAF A pour les anciens internationaux    MCA – Orlando Pirates d'Afrique du Sud aux quarts de finale    Coupe du monde 2026-Qualif's : Botswana-Algérie le 21 mars à 15h    Un Bastion de l'Élite    Campagne de sensibilisation destinée aux femmes rurales    Les colons profanent la Mosquée Al-Aqsa    Arrestation de trois narcotrafiquants    Saisie de 100 g de cannabis et une quantité de psychotropes à Oued Rhiou    Assurer un diagnostic précoce    L'occupation marocaine empêche trois euro-députés d'entrer dans la ville sahraouie occupée    Rencontre scientifique avec des experts de l'Unesco    Installation des commissions    L'écrivain Yasmina Khadra remercie le président de la République pour ses félicitations    Journée nationale de la Casbah: activités artistiques et expositions en février à Alger    Réception de la majorité des projets de réhabilitation de la Casbah "fin 2025 et en 2026"    «La justice sera intransigeante contre tout abus !»        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des extensions Chrome se propagent via Facebook pour voler des mots de passe
Publié dans Le Soir d'Algérie le 17 - 05 - 2018

Les cybercriminels ont adopté une nouvelle méthode pour propager des logiciels malveillants et voler les mots de passe et autres données personnelles des utilisateurs de réseaux sociaux. L'un des modes de fonctionnement consiste à les attirer à visiter une version similaire de sites Web populaires qui apparaissent dans une fenêtre d'installation d'extension de Chrome. Selon des chercheurs de la firme de cybersécurité Radware, sept extensions du navigateur Chrome sont mises en cause.
Les chercheurs en sécurité avertissent à nouveau les utilisateurs d'une nouvelle campagne de logiciels malveillants qui est active depuis au moins mars de cette année et qui a déjà infecté plus de 100 000 utilisateurs dans plus de 100 pays. Surnommé «Nigelthorn», le malware se propage rapidement via des liens conçus sur Facebook et infecte les systèmes des victimes avec des extensions de navigateur malveillantes qui volent leurs informations d'identification de médias sociaux, installent des mineurs de cryptomonnaie et les impliquent dans la fraude au clic, selon les explications des chercheurs. La société Radware indique que le malware «Nigelthorn» a été diffusé via au moins sept extensions du navigateur Chrome, toutes hébergées sur le Chrome Web Store officiel de Google. «Le 3 mai 2018, le service de protection contre les logiciels malveillants de Radware a détecté une menace de logiciels malveillants «zero-day» chez l'un de ses clients, une entreprise de fabrication mondiale, en utilisant des algorithmes d'apprentissage automatique», annonce la société sur son blog.
«Processus d'infection»
«Radware a surnommé le malware «Nigelthorn» puisque l'application originale de Nigelify remplace les images par Nigel Thornberry (personnage de fiction, ndlr) et est responsable d'une grande partie des infections observées. Le logiciel malveillant redirige les victimes vers une fausse page YouTube et demande à l'utilisateur d'installer une extension Chrome pour lire la vidéo.» Lorsque l'extension malveillante est téléchargée, «la machine fait maintenant partie du botnet». «Le logiciel malveillant dépend de Chrome et fonctionne à la fois sur Windows et Linux», ajoute la firme qui précise que «la campagne se concentre sur les navigateurs Chrome» et que les non-utilisateurs de ce navigateur ne sont pas exposés». Selon Radware, «une victime qui clique sur ‘'Ajouter une extension'' est redirigée vers une URL Bitly à partir de laquelle elle sera redirigée vers Facebook. Ceci est fait pour tromper les utilisateurs et récupérer l'accès à leur compte Facebook». «Plus de 75% des infections couvrent les Philippines, le Venezuela et l'Equateur. Les 25% restants sont répartis dans 97 autres pays», ajoute la firme. Contourner les outils de validation des applications Google est une des techniques utilisées par les cybercriminels. Des copies d'extensions légitimes ont été créées dans lesquelles un script malveillant a été dissimulé pour lancer l'opération des logiciels malveillants. A ce jour, le groupe de recherche de Radware a observé sept de ces extensions malveillantes, dont quatre ont été identifiées et bloquées par les algorithmes de sécurité de Google. Les extensions bloquées sont : «Alt-j», «Fixe-case», «Divinity 2 Original Sin : Wiki Skill Popup», «iHabno», et «Keeprivate». Les extensions malveillantes «Nigelify» et «PwnerLike» seraient encore actives. Si vous en avez installé une ou plusieurs de ces extensions, vous devez le désinstaller immédiatement et modifier les mots de passe de votre compte Facebook, Instagram et d'autres comptes sur lesquels vous utilisez les mêmes informations d'identification.
A. Z.


Cliquez ici pour lire l'article depuis sa source.