Une extension Chrome veut pirater votre compte Facebook

0

Le navigateur Chrome de Google est de nouveau utilisé par une extension malveillante afin de pirater votre compte Facebook.

Une extension Chrome veut pirater votre compte Facebook
Attention à votre sécurité

Une nouvelle fois, il faut bien faire attention aux extensions proposées pour le navigateur Internet de Google, Chrome. En effet, le site Android Headlines relate l’alerte des chercheurs en sécurité de TrendMicro concernant l’extension Koblo.

L’extension Koblo en veut à Facebook

Cette extension se présente comme apportant des fonctionnalités supplémentaires pour la lecture des vidéos présentes dans les messages Facebook. Mais derrière se cache le malware FacexWorm et qui cherche à voler vos identifiants Facebook.

FacexWorm est déjà connu, depuis août 2017, et est capable de récupérer les identifiants et mots de passe dans Chrome. Heureusement, ce malware ne peut accéder à ceux déjà stockés dans Chrome, mais peut intercepter ceux qui sont saisis lors d’une identification sur un site web et donc ceux du premier réseau social. Une fois la vilaine opération réussie, Koblo et FacexWorm envoient des messages, avec une vidéo, à votre place vers vos contacts Facebook, actifs et en ligne, leur proposant d’installer l’extension afin de profiter des fonctionnalités de l’extension. C’est par ce biais que la propagation du malware se fait.

Si l’extension n’est plus présente dans le WebStore de Google Chrome, son fichier d’installation peut circuler sur des sites Internet et peut aussi vous êtes proposée directement par un message Facebook. Si ce dernier cas vous arrive, ne téléchargez pas le fichier, mais prévenez votre contact Facebook qu’il est sûrement infecté par cette extension Chrome.

Il est évident que si vous avez déjà installé cette extension, il est urgent de la désinstaller. Faites bien attention aux extensions que vous installez même si Google a récemment revu et augmenté la sécurité de ce système.

Alors, si cette extension malveillante vise Facebook pour se propager, elle semble être aussi capable de récupérer les identifiants et mots de passe de n’importe quel site auquel on se connecte. Ce qui fait d’elle une menace très sérieuse.

Laisser un commentaire

Please enter your comment!
Please enter your name here