Les pirates informatiques profitent de Google.com pour installer des logiciels malveillants ultra-sophistiqués
L'équipe de sécurité c/side avertit que des logiciels malveillants utilisent l'URL de Google.com pour contourner la protection antivirus et voler silencieusement des données même si la page est totalement légitime.
Báo Khoa học và Đời sống•20/06/2025
Les experts en sécurité de c/side viennent de découvrir une campagne de cyberattaque extrêmement sophistiquée basée sur le nom de domaine légitime de Google. Les pirates ont profité de l'URL accounts.google.com pour rediriger vers un code JavaScript malveillant difficile à détecter pour les utilisateurs.
Il est à noter que le logiciel malveillant ne s'active que lorsque le navigateur remplit des conditions spécifiques, comme la présence du mot « payer » ou l'exécution automatique. Une fois activé, le code se connectera au serveur du pirate, permettant le contrôle du navigateur et le vol de données à distance.
Grâce à sa logique simple et à sa durée d'exécution limitée, le malware a contourné la plupart des logiciels antivirus actuels. Les scripts malveillants sont transmis via le protocole OAuth, un mécanisme de sécurité familier, ce qui rend l’identification encore plus difficile. Même les pare-feu et les filtres DNS ne peuvent pas l'arrêter, car tout le trafic provient d'adresses Google légitimes.
Les experts C/side conseillent aux utilisateurs d'être très vigilants, de limiter les scripts tiers et de toujours vérifier deux fois même les sites Web de confiance. Chers lecteurs, regardez plus de vidéos : De nombreuses escroqueries liées à l'IA sont en hausse | News 141
Comment (0)