Des extensions Chrome piratées après l’infiltration numérique des auteurs
Une dizaine d’extensions Chrome piratées après que leurs auteurs aient répondu à des mails piégés. Les utilisateurs peuvent-ils avoir confiance ?
Faut-il s’inquiéter des extensions Chrome piratées. Les extensions Chrome, comme pour les autres navigateurs comme Firefox, permettent d’ajouter de nombreuses fonctionnalités pratiques au sein de son butineur préféré, pour par exemple poster plus facilement du contenu sur les réseaux sociaux ou tout simplement bénéficier d’outils intégrés.
En juin, je vous parlais du piratage des extensions VPN : TouchVPN et Betternet VPN.
Fin juillet et début août 2017, plusieurs extensions Chrome ont été piratées, comme Web Developer 0.4.9 ou encore Social Fixer 20.1.1, après que les identifiants des comptes Google des auteurs des extensions en question ont été dérobés via une attaque toute simple, un phishing.
Les comptes des créateurs des extensions ont ainsi pu être détournés, exposant les utilisateurs à de potentiels popups malicieux, vols d’identifiants et infiltration de leur vie numérique. Les chercheurs de la société Proofpoint ont spécifiquement analysé l’attaque de l’extension “Web Developer 0.4.9” et ont par ailleurs découvert que “Chrometana 1.1.3”, “Infinity New Tab 3.12.3”, “CopyFish 2.8.5”, “Web Paint 1.2.1” et “Social Fixer 20.1.1” avaient subi le même modus operandi orchestré par les mêmes pirates.