Pour gérer vos consentements :

Cryptomining : Google bannit toutes les extensions de Chrome

Le cryptomining est la nouvelle menace très « tendance » des hackers. En s’introduisant par un code malveillant, ils utilisent la puissance de calcul du terminal d’un internaute pour « miner » des crypto-monnaies et être rémunérés en conséquence. Ces scripts d’extraction fonctionnent en arrière-plan sans le consentement de l’utilisateur.

Selon le dernier rapport de Symantec, la France serait particulièrement concernée par le phénomène concentrant 6 % des attaques. En février dernier, des milliers de sites administratifs, essentiellement anglo-saxons, avaient été infectés contaminant leurs visiteurs.

Devant l’ampleur du fléau, Google a pris la décision radicale de supprimer toutes les extensions de Chrome, son navigateur web, permettant l’extraction de crypto-monnaie. Jusqu’à présent, sa place de marché, le Chrome Web Store autorisait ce type d’extension pour peu que l’utilisateur soit dument informé de l’exploitation qui serait faite de sa puissance de calcul.

90 % des extensions hors la loi

Or, note dans un billet James Wagner chef de produit de la plateforme des extensions, environ 90 % de ce type d’extensions avec des scripts d’exploration de données n’ont pas respecté ces règles. Ils ont été rejetés ou supprimés. Les dernières extensions existantes devraient disparaître du Chrome Web Store d’ici à la fin du mois de juin.

À compter d’aujourd’hui, Chrome Web Store n’acceptera plus les extensions qui exploitent la crypto-monnaie tout en autorisant celles liées à la blockchain pour peu qu’elles poursuivent d’autres fins.

Dans le graphique ci-dessous, Google montre un exemple récent de surutilisation de CPU à partir de l’extraction de crypto-devises depuis une extension de Chrome.

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

56 minutes ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

3 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

6 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago