0
0 Panier (vide)

Recherche dans le blog

Marques

Nouveautés

Toutes les nouveautés

Une campagne de 'phishing' se termine par l'injection de code malveillant dans des extensions pour Chrome à Noël

Publié le 31/12/2024

Un cyberattaquant a réussi à installer des modifications malveillantes sur des extensions légitimes pour le navigateur Chrome dans le cadre d'une campagne de 'phishing' déployée à Noël, ce qui a affecté la société de sécurité Cyberhaven.

Cyberhaven est une entreprise de cybersécurité qui a développé une extension pour Chrome afin de renforcer la sécurité des utilisateurs lorsqu'ils utilisent ce navigateur. Cependant, en raison d'une campagne malveillante, une version modifiée et non sécurisée a été diffusée pendant quelques heures.

Cela est dû à la campagne de 'phishing' qui a permis à un cyberattaquant d'activer, à Noël, un code malveillant dans l'extension légitime, mettant en danger les utilisateurs de la version du navigateur qui avaient activé la mise à jour automatique.

Dans ce cas, une attaque de 'phishing' a réussi à obtenir les identifiants d'accès à la boutique d'extensions de Chrome d'un employé de Cyberhaven, ce qui a facilité la publication de l'extension malveillante (v24.10.4).

L'équipe de sécurité de Cyberhaven a détecté le changement et "supprimé le paquet malveillant en 60 minutes", a confirmé sur son blog officiel, où elle explique la situation. Ensuite, ils ont informé les utilisateurs, en commençant par les affectés, de l'incident et ont publié une version mise à jour et exempte de code malveillant (v24.10.5).

Cyberhaven n'a pas été la seule à être affectée par la campagne de 'phishing', comme le révèle l'enquête qu'ils ont lancée. "Nos premières constatations montrent que l'attaquant ciblait les connexions sur des plateformes spécifiques d'intelligence artificielle et de publicité sur les réseaux sociaux", indiquent-ils.

Le cofondateur et responsable de la technologie chez Nudge Security, Jaime Blasco, pense également qu'il y a plus d'extensions affectées, à en juger par l'analyse de l'adresse IP qu'il a réalisée. "Il y a plus de domaines créés dans le même intervalle de temps qui se résolvent sur la même adresse IP" que celle de l'extension malveillante de Cyberhaven.

En effet, Blasco cite que les extensions ParrotTalks, Uvoice et VPNCity sont parmi les affectées, comme indiqué sur le réseau social X (anciennement Twitter).

COMMENTAIRES

Aucun commentaire pour le moment.

Ajouter un commentaire