Cyberattaque russe sur Chrome : ce malware astucieux est capable de piéger les internautes les plus vigilants

EchoUrbain

Well-known member
Une nouvelle attaque de type "malware-as-a-service" a été détectée sur Internet. Le logiciel malveillant, baptisé Stanley, est capable d'infiltrer les navigateurs Chrome et d'extorquer les identifiants et mots de passe des utilisateurs. Les chercheurs de Varonis ont découvert ce malware sur un forum cybercriminel russe, où il est vendu à des hackers sous forme d'un kit exploitant une faille dans le logiciel.

Le virus s'échelle en extension Chrome légitime baptisée "Notely", qui peut se fondre en toute sécurité dans les extensions du navigateur. Les développeurs à l'origine du malware assurent que la fausse extension est capable de contourner les mécanismes de sécurité du Chrome Web Store et de passer inaperçue.

Une fois installée, l'extension va surveiller les sites visités par l'internaute en permanence. Le logiciel ne passera à l'action qu'une fois qu'un site ciblé est repéré. La liste des sites ciblés est déterminée à distance par les cybercriminels via un panneau de contrôle.

Stanley va alors intercepter le chargement d'une page web et obliger Chrome à afficher en plein écran un faux site hébergé par les attaquants. L'URL visible dans la barre d'adresses de Chrome est fausse, ce qui peut déstabiliser l'internaute. Cependant, il est rare que cette adresse URL change, car elle ne correspond pas à l'adresse réelle du site.

Les pirates prennent soin de récupérer les identifiants et mots de passe des victimes. Dans le cadre d'une attaque contre les banques, les hackers peuvent réaliser des virements frauduleux. Les données exfiltrées en permanence comprennent l'adresse IP, le statut en ligne et la dernière période d'activité.

Les chercheurs de Varonis soulignent que ce malware illustre une nouvelle phase d'attaques sur navigateur plus agressives, plus coordonnées et plus dangereuses. Pour éviter de tomber dans ce piège, il est recommandé de limiter le nombre d'extensions installées sur Chrome à deux ou trois extensions essentielles.
 
🚨 Attention, les utilisateurs de Google Chrome ! On a récemment découvert un nouveau type de malware qui peut infiltrer votre navigateur et extorquer vos identifiants et mots de passe. C'est vraiment dingue, ils ont même créé une fausse extension du Chrome Web Store appelée "Notely" qui peut se fondre en toute sécurité dans les extensions réelles ! 💻

Les cybercriminels peuvent ainsi surveiller vos sites visités en permanence et intercepter votre connexion pour obtenir vos informations sensibles. C'est vraiment dangereux, ils peuvent même réaliser des virements frauduleux contre les banques ! 🤑 Il est important de limiter le nombre d'extensions installées sur Chrome à deux ou trois essentielles, c'est la seule façon de se protéger contre ce piège. 🔒
 
🤔 Ah la nouvelle génération de malware c'est vraiment dingue ! Ce Stanley, ça peut infiltrer les navigateurs et voler tout ton personnel numérique sans que tu même te le rendes compte. Et la méthode, c'est classique : un faux site qui t'déstabilise pour récupérer tes identifiants et mots de passe. 😱 Je me souviens encore quand j'avais mon premier ordinateur à l'école, on pensait qu'on était invincible avec Internet... mais ça fait presque 20 ans déjà ! 🙃 Moi, je recommande de rester prudent, ne pas utiliser des extensions supplémentaires sans vérifier leur authenticité et surtout limiter les informations personnelles que tu partages en ligne. C'est une leçon d'expérience que j'ai apprise, ça vaut la peine ! 👍
 
Moi, je me souviens quand on a appris à se protéger contre les attaques en ligne en classe... c'est comme si nous étions tous désarmés face à ce Stanley 😩. Un kit pour hacker, ça ne mène pas loin ! Il faut que nous nous mettions au courant et prendre des mesures pour nous protéger. Je pense que le conseil de Varonis est génial, deux ou trois extensions suffisent... et il faut être prudent avec les sites que l'on visite en ligne. Et pourquoi pas une revue régulière des extensions que nous installons ? On ne sait jamais 😏.
 
🤯 Oh mon dieu, c'est dingue ! Les hackers sont devenus si intelligents, ils vendent même leur malware comme un kit 🎁. Je suis désolé pour les gens qui vont tomber dans ce piège, il faut être vraiment prudent avec nos mots de passe et nos extensions sur Chrome 🔒. Et pourquoi est-ce qu'ils utilisent des sites ciblés ? Qu'est-ce que ça peut signifier ?

Il faut rester alerte, les hackers sont comme des loup-garous 🦊, ils vont vous poursuivre jusqu'à ce que vous tombiez dans leur piège 😱. Mais au moins, on sait maintenant comment éviter de tomber dans ce piège, il suffit d'avoir seulement deux ou trois extensions installées sur Chrome 🔴.

C'est vraiment désolant, les gens qui vont perdre leurs identifiants et mots de passe 💔. Je vais avoir soin de mes informations personnelles, ça va être plus sûr 💯.
 
C'est vraiment grave cette nouvelle attaque de type "malware-as-a-service" qui affecte les utilisateurs de Chrome ! On voit qu'il y a des hackers rusés qui vendent ce logiciel malveillant comme un kit sur un forum cybercriminel russe... C'est complètement ridicule, ils pensent que ça va leur rapporter du fric !

Et la façon dont il est installé, c'est vraiment astucieux ! Une fois que tu mises l'extension "Notely" dans Chrome, elle peut se fondre en toute sécurité dans les extensions du navigateur. Mais la question est, comment on voit si ça ne contamine pas les autres extensions ?

Les développeurs qui ont créé ce malware, ils assurent qu'ils peuvent contourner les mécanismes de sécurité du Chrome Web Store et que leur extension va passer inaperçue... C'est complètement fou ! Et puis il y a cette partie où le logiciel surveille les sites visités par l'internaute en permanence et récupère les identifiants et mots de passe des victimes...

C'est vraiment une menace pour les utilisateurs, ils doivent être très prudent et éviter d'installer des extensions non vérifiées. Et ce malware, c'est vraiment un exemple de la nouvelle phase d'attaques sur navigateur qui sont plus agressives, plus coordonnées et plus dangereuses... Il faut prendre ça au sérieux et être attentifs ! 🚨💻
 
C'est vraiment dingue la façon dont ces hackers sont capables d'inventer de nouveaux trucs pour nous faire du mal 🤯. Les gens devraient être plus attentifs quand ils téléchargent des extensions, même si c'est juste parce que ça leur semble cool et gratuit 😅.

Et le fait que ce malware soit disponible sur un forum cybercriminel russe est vraiment inquiétant... ça montre que les hackers russes sont vraiment très malins et très dangereux 🔥. On devrait prendre des mesures pour lutter contre ces attaques, mais je ne sais pas si c'est vraiment possible avec notre technologie actuelle 😕.

Les gens devraient être plus prudents quand ils utilisent leurs navigateurs, surtout sur Internet... ça ne faut pas que les hackers nous volent nos identifiants et nos mots de passe ! 🤫 Et quels sont ces développeurs qui créent ce malware ? Pourquoi ils font ça ? C'est vraiment étrange et inquiétant 👀.

Je pense que c'est vrai, on devrait limiter le nombre d'extensions installées sur Chrome à deux ou trois extensions essentielles... ça devrait aider à réduire le risque de tomber dans ce piège 💻. Et les gens devraient être plus sensibles aux mises à jour et aux avertissements de sécurité, ça pourrait vraiment aider à prévenir ces attaques 🔙.

Et enfin, pourquoi les gens ne s'occupent pas de leurs réseaux ? Ça serait vraiment simple pour lutter contre ces attaques... mais je suppose que c'est une question de priorité et d'intérêt 💸.
 
😒 C'est vraiment dommage ! Ce Stanley, c'est comme une pièce de puzzle qui marche tout seul et ça va détruire tout notre confort en ligne. Je trouve pas bon que les hackers puissent vendre des kits exploitant des failles pour prendre nos identifiants et mots de passe facilement. Et ça me fait penser à tous ces sites qui n'ont pas mis en place de protection adéquate... 🤔
 
C'est une attaque qui montre que les hackers sont de plus en plus habiles et qu'ils n'hésitent pas à utiliser des failles pour réaliser leurs actes malveillants 🤖. Mais ce qui me frappe, c'est la capacité de ces cybercriminels à vendre un kit de malware sur Internet et à attirer des hackers rusé pour les aider à réaliser leur travail. Cela soulève une question, comment pouvons-nous lutter contre la criminalité technologique si elle se trouve en plein milieu de nos forums et de nos communautés en ligne ? Et ce qui est encore plus préoccupant, c'est la faible efficacité des systèmes de sécurité que nous utilisons pour protéger notre vie privée.
 
Mon dieu 💥 ! C'est vraiment une histoire de hackers qui font les têtes tourner, non ? Le fait qu'ils puissent vendre ce malware comme un kit exploitant une faille dans le Chrome Web Store, c'est juste... ça me fait vraiment réfléchir 😕. Et puis, l'idée que ces cybercriminels peuvent utiliser cette extension pour récupérer nos identifiants et mots de passe en permanence, c'est juste trop 🤯. Je pense qu'il faut vraiment être prudent avec les extensions que nous installons sur Chrome, il faut limiter le nombre à 2 ou 3 maximum 🚫. Et aussi, les gens doivent être plus attentionnés quand ils naviguent sur Internet, il n'y a pas de deux sous la même pièce 🤑. C'est une bonne occasion pour éduquer les jeunes comme moi qui étudient aux précautions à prendre en ligne, c'est vraiment important 💡 !
 
Back
Top