Ce sont les chercheurs de chez Avast qui alertent aujourd'hui des dangers d'une nouvelle extension pour Google Chrome.
Cette dernière est en effet taillée pour… dérober vos mots de passe et cryptomonnaies.
Une nouvelle extension malveillante pour Google Chrome
Employé par plusieurs centaines de millions d'utilisateurs dans le monde, le navigateur Google Chrome est le leader incontesté sur le marché. Mis au point par Google et lancé il y a près de 15 ans, Chrome se distingue par une boutique qui permet d'installer (entre autres) des extensions.
Malheureusement, si les extensions se révèlent bien souvent très pratiques, elles peuvent (comme c'est le cas sur le Play Store Android) être détournées par des utilisateurs malveillants. La société Avast met aujourd'hui en garde les utilisateurs face à une nouvelle extension intégrant VenomSoftX.
Gare à Google Sheets 2.1
En effet, VenomSoftX est déployée par ViperSoftX, lequel constitue un cheval de Troie mis au point pour dérober les cryptomonnaies et les mots de passe de ses victimes. Une escroquerie payante, puisque selon les données récoltées par Avast, VenomSoftX aurait permis à ses créateurs de récolter pas moins de 130 000 dollars, engrangés de manière totalement illégale.
Généralement, ViperSoftX est installé sur les PC des victimes lorsqu'elles téléchargent ce qu'elles pensent être un logiciel piraté. « Il est communément appelé Activator.exe ou Patch.exe. Mais dès son exécution, la victime est infectée par ViperSoftX », explique Avast.
Toutefois, ce même cheval de Troie est déployé également au travers d'une (fausse) extension baptisée « Google Sheets 2.1 ». Cette dernière n'a bien sûr aucun lien direct avec Google, mais peut ainsi facilement tromper la vigilance de l'utilisateur pour installer le malware. Les plateformes telles que Binance, Coinbase ou encore Kucoin sont concernées.
Avast précise que le logiciel peut modifier le code HTML d'un site web, afin de détourner les informations du portefeuille de cryptomonnaie de la victime, avant d'en siphonner les fonds. Une extension Google Sheets 2.1 à éviter absolument donc.
Source : Bleeding Computer