Cybersécurité

Google et la Lutte Contre les Extensions Malveillantes du Chrome Web Store

Recevez votre audit gratuit
Google retire 32 extensions malveillantes du Chrome Web Store : quels impacts et comment se protéger ?
Apprenez comment Google a agi face à 32 extensions malveillantes, et découvrez comment protéger votre entreprise des dangers qu'elles représentent.

Introduction

Google a récemment retiré 32 extensions malveillantes du Chrome Web Store qui, ensemble, ont été téléchargées plus de 75 millions de fois. Ces extensions présentaient des fonctionnalités apparemment légitimes pour dissimuler leur comportement malveillant.

Cette souhaitez sécuriser votre parc informatique ?

Contactez-nous dès aujourd'hui.

Contactez nos experts en cybersécurité

Analyse de l’extension PDF Toolbox

Le chercheur en cybersécurité Wladimir Palant a analysé l’extension PDF Toolbox (2 millions de téléchargements), disponible sur le Chrome Web Store. Il a découvert que celle-ci contenait du code déguisé en une interface de programmation d’extension légitime.

Implications potentielles des extensions malveillantes

Ces extensions malveillantes peuvent avoir de multiples implications, allant de l’insertion de publicités dans les pages web à la collecte d’informations sensibles. Même si aucun comportement malveillant n’a été directement observé, le potentiel d’exploitation reste réel.

Actions de Google et exemples d’extensions concernées

Après avoir reçu plusieurs signalements, Google a pris des mesures et a retiré les extensions malveillantes du Chrome Web Store. Parmi les extensions concernées, on trouve notamment :

ExtensionNombre d’utilisateurs actifs
Autoskip for Youtube9 millions
Soundboost6.9 millions
Crystal Ad block6.8 millions
Brisk VPN5.6 millions
Clipboard Helper3.5 millions
Maxi Refresher3.5 millions

Préconisations pour les TPE/PME

Pour les TPE/PME, la cybersécurité peut sembler être un défi de taille. Toutefois, il existe des mesures concrètes que ces entreprises peuvent prendre pour éviter ce type d’attaque. Il est important d’éduquer et de sensibiliser régulièrement les employés aux risques de cybersécurité. De plus, l’installation d’extensions de navigateur devrait être limitée et contrôlée. Il est également conseillé d’adopter une solution de sécurité robuste qui offre une protection en temps réel contre les menaces en ligne.

Conclusion et appel à l’action

En conclusion, même si Google a retiré ces extensions malveillantes, il est nécessaire de rester vigilant et d’adopter de bonnes pratiques en matière de cybersécurité. Si vous avez des questions ou des besoins en matière de cybersécurité, n’hésitez pas à contacter Dhala Cyberdéfense.

Source :

Reprenez le contrôle de votre parc informatique dès aujourd’hui