Cyberespionnage en cours sur Chrome : une faille permet de propager des virus et de piller vos données

Une nouvelle faille critique menace Google Chrome sur Windows. Exploitée dans des attaques de phishing, elle permet aux pirates de contourner les protections du Privacy Sandbox et d’infecter un PC avec de redoutables virus. Google a réagi en urgence avec une mise à jour de sécurité.

Une nouvelle faille de sécurité vient d’être découverte dans Google Chrome. La vulnérabilité a d’abord été débusquée par deux chercheurs de Kaspersky, Boris Larin et Igor Kuznetsov. Elle permet de contourner toutes les protections du Privacy Sandbox de Google, l’ensemble de technologies qui visent à protéger la vie privée des utilisateurs, sur Chrome pour Windows. La faille provient d’une défaillance dans « l’interaction entre le bac à sable de Chrome » et le système d’exploitation de Microsoft.

« Cette vulnérabilité se distingue des dizaines de failles que nous avons découvertes au fil des ans. L’exploit a contourné la protection du bac à sable de Chrome sans effectuer d’opérations manifestement malveillantes, comme si la couche de sécurité n’existait tout simplement pas ».

Des opérations d’espionnage

Selon Google, la faille a été activement exploitée dans le cadre de cyberattaques. L’éditeur n’en dit pas plus pour le moment. Google indique que les détails des bugs « peut être limité jusqu’à ce que la majorité des utilisateurs aient installé le correctif ». C’est une précaution habituelle afin d’éviter que des cybercriminels se servent des informations publiques pour orchestrer des attaques. Par contre, les deux chercheurs à l’origine de la découverte assurent que la brèche a servi à propager des virus par le biais de Chrome.

« La sophistication technique affichée ici indique que l’exploit a été développé par des acteurs hautement qualifiés disposant de ressources significatives », avance Boris Larin.

La vulnérabilité est activement exploitée par des attaques de phishing. L’offensive consiste tout simplement à rediriger les internautes sur une page malveillante, qui aboutira à l’installation du logiciel malveillant. Ce sont essentiellement des organisations russes qui se retrouvent dans le collimateur de la cyberattaque, évoquée sous le nom d’Opération ForumTroll. Tout commence avec l’envoi d’un mail de phishing destiné à attirer la curiosité des cibles.

« Les courriels malveillants contenaient des invitations soi-disant des organisateurs d’un forum scientifique et d’experts, […] ciblant les médias, les établissements d’enseignement et les organisations gouvernementales en Russie », explique Kaspersky dans son rapport.

Pour piéger les cibles, les pirates cachent le malware dans un mail dédié à un prestigieux événement, à savoir « le forum international “Lectures Primakov”, qui se tiendra du 23 au 25 juin au Centre international du commerce de Moscou ». Pour obtenir l’invitation à l’événement, et remplir un formulaire d’inscription, l’utilisateur doit cliquer sur un lien. C’est ce lien qui se charge de glisser un virus, taillé pour siphonner toutes les données de l’ordinateur, sur le système.

« Dans tous les cas, l’infection s’est déclenchée dès que la victime a cliqué sur un lien dans un e-mail de phishing, ouvrant ainsi le site des attaquants via Google Chrome. Aucune autre action n’était requise pour compromettre l’appareil », souligne Kaspersky.

Google corrige le tir

Fidèle à ses habitudes, le géant de Mountain View n’a pas tardé à corriger le tir en déployant une mise à jour. Comme l’explique Google dans une alerte de sécurité, « la version Extended Stable a été mise à jour vers 134.0.6998.178 sur Windows et sera déployée progressivement dans les prochains jours ou semaines ». La vulnérabilité ne concerne que la version Windows de Chrome.

Par mesure de sécurité, on vous recommande donc d’installer celle-ci sans tarder. Rendez-vous dans la section À propos de Google Chrome, et appuyez sur Relancer afin de finaliser l’installation de la dernière mise à jour. Il est nécessaire de relancer Chrome régulièrement pour obtenir les dernières mises à jour, et les derniers correctifs de sécurité.

« Nous conseillons vivement à tous les utilisateurs de mettre à jour leur navigateur Chrome, et tout autre navigateur basé sur Chromium vers la version la plus récente afin de se protéger contre cette vulnérabilité », résume l’un des chercheurs à l’origine de la découverte.

Source : Kaspersky

__________________________________________________________________________________________________________

Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement
Informatique

Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement

...
Lire la suite
Au Japon, les voitures volantes sont en train de devenir une réalité
Technologie

Au Japon, les voitures volantes sont en train de devenir une réalité

...
Lire la suite
AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier
Astuces

AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier

...
Lire la suite
iPhone : comment afficher le nombre de cycles de charge de sa batterie ?
Astuces Téléphone mobile

iPhone : comment afficher le nombre de cycles de charge de sa batterie ?

...
Lire la suite
À cause de Trump, Huawei n’arriverait plus à fabriquer ses propres puces
Divers Technologie

À cause de Trump, Huawei n’arriverait plus à fabriquer ses propres puces

...
Lire la suite
Une importante faille pourrait compromettre 40% des téléphones intelligents
Téléphone mobile

Une importante faille pourrait compromettre 40% des téléphones intelligents

...
Lire la suite
Le rachat de TikTok par Microsoft pourrait prendre plus d’un an
Divers Réseaux sociaux

Le rachat de TikTok par Microsoft pourrait prendre plus d’un an

...
Lire la suite
iOS 14 : comment lancer des actions rapides en touchant le dos de votre iPhone
Téléphone mobile

iOS 14 : comment lancer des actions rapides en touchant le dos de votre iPhone

...
Lire la suite
Comment épingler des conversations dans Messages sur iOS 14
Divers Réseaux sociaux

Comment épingler des conversations dans Messages sur iOS 14

...
Lire la suite
Pourquoi il devient urgent de  «décolonialiser» l’intelligence artificielle
Divers Technologie

Pourquoi il devient urgent de «décolonialiser» l’intelligence artificielle

...
Lire la suite
Comment activer dès maintenant le nouveau menu Démarrer de Windows 10 ?
Astuces Informatique

Comment activer dès maintenant le nouveau menu Démarrer de Windows 10 ?

...
Lire la suite
Netflix a été installé plus d’un milliard de fois sur Android
Divers

Netflix a été installé plus d’un milliard de fois sur Android

...
Lire la suite
Facebook signe un accord avec les majors de la musique pour diffuser leurs clips et se passer de YouTube
Réseaux sociaux

Facebook signe un accord avec les majors de la musique pour diffuser leurs clips et se passer de YouTube

...
Lire la suite
GPT-3, une intelligence artificielle qui génère du texte et pourrait un jour surpasser les humains
Informatique Technologie

GPT-3, une intelligence artificielle qui génère du texte et pourrait un jour surpasser les humains

...
Lire la suite
Microsoft pourrait sauver TikTok en le rachetant en partie
Sécurité informatique Téléphone mobile

Microsoft pourrait sauver TikTok en le rachetant en partie

...
Lire la suite
Le co-inventeur de la souris est mort à l’âge de 91 ans
Divers Informatique

Le co-inventeur de la souris est mort à l’âge de 91 ans

...
Lire la suite
Les États-Unis révèlent leur plan de développement d’un Internet quantique « virtuellement inviolable »
Informatique Technologie

Les États-Unis révèlent leur plan de développement d’un Internet quantique « virtuellement inviolable »

...
Lire la suite
On peut verrouiller Facebook Messenger et WhatsApp avec Face ID
Divers Réseaux sociaux

On peut verrouiller Facebook Messenger et WhatsApp avec Face ID

...
Lire la suite
REGARDEZ UNE IMPRIMANTE 3D CRÉER UNE MAISON ENTIÈRE À DEUX ÉTAGES
Informatique Technologie

REGARDEZ UNE IMPRIMANTE 3D CRÉER UNE MAISON ENTIÈRE À DEUX ÉTAGES

...
Lire la suite
Apple vise un bilan carbone neutre pour toute son activité d’ici 2030
Divers Technologie

Apple vise un bilan carbone neutre pour toute son activité d’ici 2030

...
Lire la suite