
Ce type d'attaque permet par exemple la modification pages d'accueil ou du moteur de recherche sélectionné par défaut. Typiquement, les pages modifiées incitent les utilisateurs à cliquer sur des liens qui vont générer des profits aux pirates. Linus Upson, Vice-Président du département ingénierie chez Google, explique que ce genre de schéma se multiplie de façon alarmante.
L'entreprise a alors pensé à introduire une nouvelle fonctionnalité qui notifierait les utilisateurs d'un changement possible des paramètres du navigateur. En cas de piratage, ils pourraient alors les restaurer sans attendre à leur valeur d'origine. Il faut préciser que cette action désactive temporairement les extensions, applications et thèmes installés. Toutefois, ils peuvent être réactivés via le menu «Extensions» de Chrome.
Pour l'instant cette fonctionnalité, qui se présente en bas du navigateur, n'est disponible que sur les ordinateurs équipés de Windows.
«Les alertes lorsqu'un plug-in Chrome essaye de changer les paramètres du navigateur sont l'un des éléments les plus importants dans la stratégie de défense contre les malware» explique Stephen Brunetto, Directeur de la gestion produit chez Trustwave, spécialiste en sécurité.
Toutefois, certains malware présentent un niveau de complexité un cran au dessus des autres, ce qui les rend un peu plus difficile à enlever. D'ailleurs, même après une restauration des paramètres du navigateur, il arrive qu'ils se réinstalle peu de temps après et changent à nouveau les paramètres. Upson recommande pour ceux là de se rendre sur les forums Chrome pour obtenir des informations sur la manière de s'en défaire.
Google rappelle encore que suivre les recommandations de sécurité de Chrome est l'un des premiers réflexes pour prévenir certaines attaques. Google marque d'un drapeau les «sites malicieux» et son navigateur se charge d’alerter les utilisateurs du risque qu'ils encourent en les visitant. Chaque jour, des milliers de nouveaux sites se sont vus marqués d'un drapeau Google.
Source : Chrome Blog
Et vous ?
