CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Ne copiez-collez jamais ce texte : c'est Google Chrome qui le dit
Profil de Matthias Kulanhk aka « Matt_Clank » ,  Jeuxvideo.com
Responsable du pôle maison, image et son pour JVTECH. Ma force réside dans l’expérience que j’ai dans de nombreux domaines qui m'aident à avoir une vision particulière sur les actualités tech du moment.

Google Chrome vous aura prévenu : il ne faut surtout pas copier et coller ce texte que certains tiers vous proposent. C'est une nouvelle méthode pour pirater vos données et c'est diablement bien ficelé.

Ne copiez-collez jamais ce texte : c'est Google Chrome qui le dit

Une toute nouvelle méthode pour venir piquer vos données

C'est la société américaine Proofpoint qui a signalé ce nouveau phénomène. Avec une augmentation de l'usage d'une technique d'ingénierie sociale unique incitant les utilisateurs à copier et coller des scripts PowerShell malveillants, infectant ainsi leurs ordinateurs avec des malwares.

Selon l'équipe de recherche, de nombreux acteurs malveillants ont eu recours à cette technique pour diffuser diverses formes de virus et autres malware. Toutefois, elle est aisée à détecter et, une fois informés, les utilisateurs devraient pouvoir éviter facilement toute infection. Ces instructions devraient de toute manière être suivies en temps normal.

Lorsque vous utilisez Chrome, il se peut que vous voyez apparaître une fenêtre contextuelle suggérant qu'une erreur s'est produite lors de l'ouverture du document ou de la page web. Cette fenêtre fournit des instructions pour copier et coller du texte dans un terminal PowerShell ou dans la boîte de dialogue Exécuter de Windows.

C'est là que le piège se referme sur vous. Vous venez de copier-coller un code qui va exécuter un programme malveillant dans votre système. Copie de vos données, pompage de vos identifiants bancaires et autres joyeustés peuvent ainsi corrompre votre ordinateur.

Proofpoint attribue cette attaque au distributeur de spam TA571, spécialisé dans les campagnes de spam à grande échelle pour installer divers logiciels malveillants pour leurs clients cybercriminels, et à ClearFake, un nouveau venu dans le paysage des menaces de fausses mises à jour apparu l'année dernière.

La plupart des logiciels malveillants installés semblent se concentrer sur le vol d'identifiants et la réalisation de transactions cryptographiques frauduleuses, utilisant l'appareil pour effectuer des transferts de crypto-monnaie.

Une nouvelle menace parmi d'autres bien présentes

L'attaque par fausse mise à jour est de plus en plus répandue, Google Chrome étant fréquemment utilisé comme interface pour ce type d'attaque. Avec plus de 3 milliards d'utilisateurs sur toutes les plateformes, cela n'est pas surprenant. Il est donc essentiel que les utilisateurs de Chrome restent extrêmement vigilants concernant les mises à jour et les modules complémentaires. Chrome fournit des instructions claires pour les mises à jour manuelles et automatiques.

En général, les menaces se sont multipliées ces derniers mois, et les installations dangereuses pour vos données ainsi que les modules complémentaires provenant de sites tiers, tout comme les fenêtres pop-up malveillantes, sont devenus une tendance néfaste.

Comme le souligne Proofpoint, cette dernière attaque s'inscrit dans la tendance générale observée par l'entreprise, à savoir que les acteurs des menaces cybercriminelles adoptent des stratégies d'attaque nouvelles, variées et de plus en plus créatives. Heureusement, ces attaques devraient être faciles à détecter et à éviter. Voici trois règles simples à suivre :

  • Se limiter aux boutiques d'applications officielles : ne jamais utiliser de boutiques tierces ni modifier les paramètres de sécurité de son appareil pour permettre le chargement d'une application.
  • Ne jamais cliquer sur des liens figurant dans des courriels ou des messages incitant à télécharger directement des applications ou des mises à jour. Toujours utiliser les boutiques d'applications ou les applications elles-mêmes pour les installations et les mises à jour.
  • Ne pas installer d'applications, de modules complémentaires ou de mises à jour liées à Chrome que si l'on est absolument certain de leur légitimité, n'hésitez pas à vérifier les avis et les évaluations en ligne.

Commentaires
Tous les commentaires (0)
Vous devez être connecté pour poster un commentaire.
A lire aussi
French Days 2024 : de très bons prix sur les écrans PC. Notre sélection des meilleurs moniteurs Il y a 43 minutes
Razer invente un « coussin » capable de nous faire ressentir ce qui se passe dans notre jeu vidéo Il y a 43 minutes
FNAC fait de grosses promo pour les French Days : notre sélection des meilleures offres Il y a 2 heures
Le Galaxy S25 Ultra n'est pas encore sorti, mais il dépasse déjà l'iPhone 16 Pro Max Il y a 2 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
4ème trimestre 2024
2
Blue Protocol
2024
3
2XKO
2025
4
Path of Exile 2
15 nov. 2024
5
Borneo: A Jungle Nightmare
2024
La vidéo du moment