Alerte de cybersécurité : Code malveillant trouvé dans des extensions de navigateur populaires
🚨 Menace de sécurité détectée dans les extensions de navigateur ! 🚨
Une alerte de cybersécurité significative a été émise après que Cyberhaven, une société de sécurité, soit tombée victime d'une attaque par email de phishing qui a conduit à l'insertion de code malveillant dans leur extension de navigateur. Cette violation a été découverte par AabyssTeam et partagée par Yu Jian, le fondateur de SlowMist, sur la plateforme X.
L'attaque, qui visait des extensions de navigateur populaires, a spécifiquement impacté les extensions disponibles sur le Google Store—y compris le bien connu Proxy SwitchyOmega (V3). Le code malveillant était conçu pour accéder aux cookies et mots de passe du navigateur des utilisateurs, mettant 500 000 utilisateurs en danger.
Comment l'attaque a-t-elle eu lieu ?
Les attaquants ont réussi à obtenir des droits de publication d'extensions de la part de développeurs légitimes grâce à une chaîne d'attaque OAuth2. Ils ont ensuite publié des mises à jour avec des portes dérobées qui pouvaient être automatiquement déclenchées lorsque le navigateur était lancé ou lorsque l'extension était rouverte. Cela a rendu les mises à jour malveillantes difficiles à détecter.
À ce jour, ces extensions affectées sont sous surveillance pour prévenir de nouveaux risques de sécurité.
Que pouvez-vous faire ?
Mettez régulièrement à jour vos extensions de navigateur et vérifiez toute activité suspecte.
Soyez prudent face à tout email ou message non sollicité, en particulier ceux vous demandant d'installer des mises à jour.
Surveillez vos comptes pour toute activité inhabituelle, en particulier sur les sites où vous avez enregistré des identifiants de connexion.
Restez vigilant et protégez vos informations personnelles ! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫