Pour gérer vos consentements :
Categories: Sécurité

Firefox, Arsène Lupin des mots de passe?

Les chercheurs de l’éditeur de sécurité BitDefender ont découvert une nouvelle manière de dérober des mots de passe. A l’origine, se trouve une application de détournement de mot de passe, masquée en ‘plug in‘ pour Firefox. Elle filtre les informations de connexion des utilisateurs.

La menace porte la marque d’un cheval de Troie, baptisé Trojan.PWS.ChromeInject.A.

BitDefender rend ainsi compte de la nature de la menace : « Chargé sur un ordinateur par l’intermédiaire d’un autre malware, le ‘trojan‘ se place dans un dossier de ‘plug in‘ du navigateur Mozilla Firefox« .

La suite est alors presque aussi simple qu’un cambriolage digne d’un cambrioleur masqué puisque le code malveillant s’exécute à chaque fois que Firefox est lancé. Il s’agit donc d’une faille qui, sans mesure appropriée, peut tout à fait s’insinuer dans un poste et y rester fermement ancré, volant ainsi vos informations personnelles.

Selon des recherches approfondies des mêmes spécialistes, il apparaît que ce malware est capable de filtrer les données que l’utilisateur infecté envoie vers une centaine de sites bancaires. Et non des moindres. Par exemple, bankofamerica.com, ou chase.com, ou encore halifax-online.co.uk, ou même paypal.com et e-gold.com – tous ces établissements bancaires sont potentiellement touchés par le ‘malware’.

Dès lors, ces identifiants et mots de passe sont détournés vers une adresse en .ru (nom de domaine russe). On découvre ensuite que le serveur hôte est aussi basé en Russie. Une piste qui se vérifie. Déjà, Fabien Lang, commissaire de police adjoint au chef de l’ OCLCTIC, à la direction centrale de la police judiciaire, confiait à notre rédaction : « Le ‘carding’, le piratage et le trafic des données est une menace. Ce phénomène reste très difficile à chiffrer, car très international. Il consiste tout d’abord à récupérer des données de cartes bancaires, principalement par le piratage de bases de données et par des attaques en direct auprès de particuliers, via des attaques de ‘phishing ‘ou à l’aide de chevaux de Troie« . Cet expert explique alors que ces données sont revendues sur Internet, sur des forums spécialisés, souvent hébergés en Russie…

En résumé, une attention toute particulière doit être adoptée en ces temps de fêtes de fin d’année. Les menaces sur les sites de paiement risquant d’être plus prégnantes dans les jours à venir. Prudence reste donc mère de sûreté.

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

2 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

4 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

8 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

9 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

10 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago