{"id":167749,"date":"2022-05-26T09:44:04","date_gmt":"2022-05-26T11:44:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-laugmentation-du-nombre-de-logiciels-malveillants-chromeloader-piratant-les-navigateurs-des-utilisateurs\/"},"modified":"2022-05-26T09:44:12","modified_gmt":"2022-05-26T11:44:12","slug":"les-experts-mettent-en-garde-contre-laugmentation-du-nombre-de-logiciels-malveillants-chromeloader-piratant-les-navigateurs-des-utilisateurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-experts-mettent-en-garde-contre-laugmentation-du-nombre-de-logiciels-malveillants-chromeloader-piratant-les-navigateurs-des-utilisateurs\/","title":{"rendered":"Les experts mettent en garde contre l&#8217;augmentation du nombre de logiciels malveillants ChromeLoader piratant les navigateurs des utilisateurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une menace de publicit\u00e9 malveillante conna\u00eet une nouvelle vague d&#8217;activit\u00e9 depuis son apparition au d\u00e9but de cette ann\u00e9e.<\/p>\n<p>Doubl\u00e9 <b>ChromeLoader<\/b>le malware est un &#8220;pirate de navigateur omnipr\u00e9sent et persistant qui modifie les param\u00e8tres du navigateur de ses victimes et redirige le trafic des utilisateurs vers des sites Web publicitaires&#8221;, Aedan Russell de Red Canary <a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/blog\/chromeloader\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport.<\/p>\n<p>ChromeLoader est une extension de navigateur Chrome malhonn\u00eate et est g\u00e9n\u00e9ralement distribu\u00e9e sous la forme de fichiers ISO via des sites de paiement \u00e0 l&#8217;installation et des messages app\u00e2t\u00e9s sur les r\u00e9seaux sociaux qui annoncent des codes QR pour des jeux vid\u00e9o pirat\u00e9s et des films pirat\u00e9s.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Microsoft-met-en-garde-contre-les-ecumeurs-Web-imitant-Google.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Bien qu&#8217;il fonctionne principalement en d\u00e9tournant les requ\u00eates de recherche des utilisateurs vers Google, Yahoo et Bing et en redirigeant le trafic vers un site publicitaire, il est \u00e9galement remarquable pour son utilisation de PowerShell pour s&#8217;injecter dans le navigateur et obtenir l&#8217;extension ajout\u00e9e.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant ChromeLoader\" border=\"0\" data-original-height=\"238\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653565443_414_Les-experts-mettent-en-garde-contre-laugmentation-du-nombre-de.jpg\" title=\"Logiciel malveillant ChromeLoader\" \/><\/div>\n<p>Le malware, \u00e9galement connu sous le nom de Choziosi Loader, a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par G DATA au d\u00e9but de f\u00e9vrier.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Pour l&#8217;instant, le seul but est d&#8217;obtenir des revenus via des publicit\u00e9s non sollicit\u00e9es et le piratage des moteurs de recherche&#8221;, Karsten Hahn de G DATA <a rel=\"nofollow noopener\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2022\/01\/37236-qr-codes-on-twitter-deliver-malicious-chrome-extension\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Mais les chargeurs ne s&#8217;en tiennent souvent pas \u00e0 une seule charge utile \u00e0 long terme et les auteurs de logiciels malveillants am\u00e9liorent leurs projets au fil du temps.&#8221;<\/p>\n<p>Une autre astuce dans la manche de ChromeLoader est sa capacit\u00e9 \u00e0 rediriger les victimes de la page des extensions Chrome (&#8220;chrome:\/\/extensions&#8221;) si elles tentent de supprimer le module compl\u00e9mentaire.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant ChromeLoader\" border=\"0\" data-original-height=\"492\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653565443_554_Les-experts-mettent-en-garde-contre-laugmentation-du-nombre-de.jpg\" title=\"Logiciel malveillant ChromeLoader\" \/><\/div>\n<p>De plus, les chercheurs ont d\u00e9tect\u00e9 une <a rel=\"nofollow noopener\" href=\"https:\/\/www.th3protocol.com\/2022\/Choziosi-Loader\" target=\"_blank\">version mac OS<\/a> du logiciel malveillant qui fonctionne \u00e0 la fois contre les navigateurs Chrome et Safari, transformant ainsi ChromeLoader en une menace multiplateforme.<\/p>\n<p>&#8220;S&#8217;il est appliqu\u00e9 \u00e0 une menace \u00e0 plus fort impact, telle qu&#8217;un collecteur d&#8217;informations d&#8217;identification ou un logiciel espion, ce comportement de PowerShell pourrait aider les logiciels malveillants \u00e0 s&#8217;implanter initialement et \u00e0 passer inaper\u00e7us avant d&#8217;effectuer des activit\u00e9s malveillantes plus ouvertement, comme l&#8217;exfiltration de donn\u00e9es \u00e0 partir des sessions de navigateur d&#8217;un utilisateur&#8221;, a not\u00e9 Russell. .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-warn-of-rise-in-chromeloader.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une menace de publicit\u00e9 malveillante conna\u00eet une nouvelle vague d&#8217;activit\u00e9 depuis son apparition au d\u00e9but de cette ann\u00e9e. Doubl\u00e9 ChromeLoaderle malware est un &#8220;pirate de navigateur omnipr\u00e9sent et persistant qui modifie les param\u00e8tres du navigateur de ses victimes et redirige le trafic des utilisateurs vers des sites Web publicitaires&#8221;, Aedan Russell de Red Canary mentionn\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":167750,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[70362,4168,841,4158,4165,4161,133,692,525,4157,4159,4171,4170,5058,65,4167,4589,4590,3915,4160,38974,2578,4163,4162,8359,4172,4169,7529,4166,4164],"class_list":["post-167749","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chromeloader","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-experts","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-laugmentation","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-navigateurs","tag-nombre","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratant","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=167749"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167749\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/167750"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=167749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=167749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=167749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}