Si, en surfant sur votre site Web favori, vous tombez sur une mise à jour de Chrome, c'est encore un piège. Soyez prudents !

microsoft, android, si, en surfant sur votre site web favori, vous tombez sur une mise à jour de chrome, c'est encore un piège. soyez prudents !

Il s'appelle BadSpace et en veut à vos sites Web préférés - © NicoElNino /Shutterstock

Il s'appelle BadSpace et en veut à vos sites Web préférés - © NicoElNino /Shutterstock

Le malware BadSpace, qui se fait passer pour une mise à jour de navigateur, infiltre sournoisement les sites Web légitimes. Il peut espionner, exécuter des commandes malveillantes et effacer ses traces.

Comme un air de déjà-vu. Les pirates informatiques manqueraient-ils d'imagination ou bien se reposeraient-ils sur leurs lauriers ? Toujours est-il que leur dernière trouvaille s'appuie une nouvelle fois sur la compromission de sites Web légitimes, jouant sur notre confiance envers les sites que nous fréquentons habituellement.

Si cela vous rappelle un petit quelque chose, c'est normal, Clubic vous faisait déjà part de ce style d'attaque au début du mois de juin 2024. En se faisant passer pour une mise à jour de navigateur, le malware BadSpace tente de tromper les internautes pour s'immiscer dans leurs systèmes. Cette nouvelle menace, analysée par les experts en cybersécurité de G Data Cyberdefense, utilise une chaîne complexe impliquant à la fois un site Web infecté, un serveur de commande et de contrôle, parfois même une fausse fenêtre de mise à jour de Chrome, ainsi qu'un téléchargeur JavaScript chargé de déployer la porte dérobée chez la victime. Autrement dit, ils ont pensé à tout.

microsoft, android, si, en surfant sur votre site web favori, vous tombez sur une mise à jour de chrome, c'est encore un piège. soyez prudents !

Meilleur antivirus, le comparatif en juin 2024

A découvrir

Meilleur antivirus, le comparatif en juin 2024

Comparatifs services

BadSpace, une back door Windows qui dissimule un piège habilement tendu

Prenons un site Web, sur lequel vous surfez pour la première fois. Son apparence vous inspire confiance : l'URL semble correcte, l'architecture propre, avec les mentions habituelles. Autant de feux verts qui font que vous ne vous apercevez peut-être pas qu'il est infecté. Un code malveillant, injecté sur ces pages, définit un cookie pour identifier les nouveaux visiteurs. Pour ces derniers, une URL est construite, intégrant des paramètres relatifs à leur appareil, adresse IP, référent et localisation. Une requête HTTP vers cette URL déclenche alors le remplacement sournois du contenu légitime par un leurre.

Certains sites affichent directement une fenêtre de mise à jour contrefaite de Google Chrome. D'autres diffusent un fichier JavaScript obscurci qui télécharge silencieusement BadSpace, puis l'exécute au terme d'un court délai via rundll32.exe. Les experts ont d'ailleurs remarqué que cette attaque sévissait surtout sur les sites Web sous WordPress.

Les techniques d'infection évoluent constamment, mais un fil conducteur se dégage : usurper l'apparence de processus anodins pour mieux tromper la vigilance des utilisateurs. À partir de là, BadSpace lâche les chevaux et peut espionner tout ce que vous faites sur votre machine, prendre des captures d'écran, d'exécuter des commandes, lire ou supprimer certains fichiers ou encore se rendre persistant. Ni plus, ni moins, hélas, qu'un redoutable malware, à l'image de WarmCookie.

microsoft, android, si, en surfant sur votre site web favori, vous tombez sur une mise à jour de chrome, c'est encore un piège. soyez prudents !

Les hackers injectent du code malveillant sur les pages de certains sites - © Virrage Images / Shutterstock

Les hackers injectent du code malveillant sur les pages de certains sites - © Virrage Images / Shutterstock

Comment détecter ces fausses mises à jour pour éviter les attaques

Se prémunir contre ces attaques de derrière les fagots nécessite d'adopter une prudence de tous les instants. Soyez systématiquement méfiant lorsqu'une fenêtre de mise à jour apparaît spontanément, en particulier sur des sites que vous fréquentez habituellement. Un véritable processus de mise à jour provient généralement du navigateur lui-même, et non d'une pop-up qui vous fait sursauter.

Examinez avec la plus grande attention les URL des sites visités. La moindre variation par rapport à l'adresse usuelle doit éveiller vos soupçons. Installez un antivirus réputé, en veillant à le maintenir constamment à jour pour bénéficier d'une protection optimale contre les derniers malwares en circulation.

Naviguez en utilisant un bloqueur de publicités performant, de nombreuses attaques exploitant les espaces publicitaires compromis pour se propager.

Si vous administrez des sites Web, vérifiez régulièrement leur intégrité, en vous assurant que le CMS et les codes sources n'ont pas été altérés.

En entreprise, formez vos équipes à détecter ces pièges et renforcez la sécurité globale de votre infrastructure informatique.

microsoft, android, si, en surfant sur votre site web favori, vous tombez sur une mise à jour de chrome, c'est encore un piège. soyez prudents !

Google Chrome

Télécharger

Lire l'avis 7.8

Google Chrome

  • Très bonnes performances
  • Simple et agréable à utiliser
  • Un navigateur bien sécurisé

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Source : The Hacker News, G Data CyberDefense

OTHER NEWS

58 minutes ago

Législatives : que signifie le triangle rouge que portait Manuel Bompard durant le débat ?

58 minutes ago

France - Pologne : Le gros message de Robert Lewandowski aux Bleus pour la suite de l'Euro 2024

58 minutes ago

Carole Delga s'écroule sur France 5

58 minutes ago

Bordeaux : Gérard Lopez va payer avec des conditions terribles

58 minutes ago

Xavier Bertrand s'écroule sur France 2

58 minutes ago

JO 2024 - Athlétisme. La piste violette du Stade de France a été inaugurée

58 minutes ago

Mercato OM : Brassier encensé par un coéquipier

58 minutes ago

Euro 2024: un fan croate mordu par une femme pour récupérer le maillot d’Ivanusec

58 minutes ago

L'accord sur les postes clés de l'UE néglige les souhaits des électeurs, dit Meloni

58 minutes ago

France/Elections: Pour les marchés, l'alliance de gauche fait davantage peur que le RN

58 minutes ago

Demain nous appartient : ces 2 personnages clés vont mourir dans la série (voici ce que l'on sait du scénario)

1 hour ago

Messieurs, il faut gagner : une victoire ouvre (peut-être) une voie royale aux Diables Rouges

1 hour ago

Stade Rennais Mercato : Des transferts pour plus de 100 M€ se profilent

1 hour ago

Le PSG vire Skriniar en plein Euro

1 hour ago

F1. Liam Lawson devrait prendre la place de Daniel Ricciardo chez Racing Bulls

1 hour ago

Otan : Mark Rutte, celui qui « murmurait à l’oreille de Trump » nommé à la tête de l’organisation

1 hour ago

Pro League: Denis Odoi quitte Bruges pour un autre club belge

1 hour ago

Les apps de Windows 11 auront droit à un petit lifting

1 hour ago

Retraite : cette prime allant jusqu'à 3 500 euros à laquelle quasiment tous les séniors ont droit (elle est très utile)

1 hour ago

J’ai participé à une course d’endurance en voiture électrique et j’ai fini troisième grâce à cette méthode décisive

1 hour ago

« 2000 à 3000 km d’autonomie » : les avions électriques arrivent bientôt grâce à cette nouvelle batterie

1 hour ago

Officiel : la Pro League perd un ancien Mouscronnois, qui a fini par succomber aux sirènes de l'Angleterre

1 hour ago

Auteur d'une saison à 21 buts en Nationale 1, un ancien espoir d'Anderlecht signe à Virton

1 hour ago

Un géant américain de l’électroménager pourrait être racheté par un concurrent allemand

1 hour ago

Finances : Le Barça respire enfin !

1 hour ago

Pilier sous Edward Still, pilier sous Mazzu, pilier sous De Mil : une prolongation attendue à Charleroi

1 hour ago

Atos-Les négociations avec Layani prennent fin, Kretinsky veut reprendre les discussions

1 hour ago

"J’emmerde le RN gratuitement" : Léna Situations répond à un internaute qui l'accusait d'être une "vendue"

1 hour ago

Wimbledon: David Goffin n'est plus qu'à un pas du tableau final

1 hour ago

Sur Windows 11, Microsoft Photos s'enrichira de plusieurs nouveautés

1 hour ago

7 astuces pour réutiliser les citrons pressés (plutôt que de les jeter !)

1 hour ago

Comment faire du tarama ? La recette grecque super pour l'apéro

2 hrs ago

L’ambiance monte encore d’un cran avant Belgique Ukraine à Stuttgart où des milliers de supporters belges font déjà la fête ! (vidéo)

2 hrs ago

Mercato : un jeune crack du FC Barcelone file à Chelsea !

2 hrs ago

Hyères: l'opposition s'interroge sur les feux d'artifice hebdomadaires offerts l'été par le gérant d'un hôtel

2 hrs ago

Wall Street vue incertaine, entre inflation et Nvidia

2 hrs ago

Le Dow Jones recule avant la publication de données immobilières

2 hrs ago

Boxe. « Mon cadeau pour vous » : Usyk lâche sa ceinture IBF, Joshua ou Dubois pour la récupérer ?

2 hrs ago

Le dollar et l’euro, monnaies dominantes du commerce extracommunautaire

2 hrs ago

Attaques chimiques en Syrie en 2013 : la justice valide le mandat d’arrêt français visant Al-Assad