L'extension du navigateur Sebux agit comme un logiciel publicitaire
En examinant des sites Web trompeurs, nos chercheurs sont tombés sur l'extension de navigateur malveillante Sebux. Après avoir analysé ce logiciel, nous avons déterminé qu’il entre dans la catégorie des logiciels publicitaires. Sebux est chargé de lancer des campagnes publicitaires intrusives et de surveiller les activités en ligne des utilisateurs.
Adware, abréviation de logiciel financé par la publicité, facilite l'affichage de contenu visuel tiers (par exemple, pop-ups, superpositions, enquêtes, bannières, etc.) sur les sites Web et autres interfaces visitées par les utilisateurs.
Il convient de noter que les logiciels de cette catégorie peuvent nécessiter des conditions spécifiques pour diffuser des campagnes publicitaires intrusives, telles qu'un navigateur ou un système compatible, la localisation de l'utilisateur, les visites de sites Web particuliers, etc. Cependant, même si Sebux n'affiche pas de publicité, sa simple présence reste une menace potentielle.
Les publicités diffusées par les logiciels publicitaires font principalement la promotion d'escroqueries en ligne, de logiciels peu fiables ou nuisibles, voire de logiciels malveillants. Cliquer sur certaines de ces publicités peut déclencher des scripts pour lancer des téléchargements ou des installations secrètes. Il est important de savoir que tout contenu apparemment légitime présenté via ces publicités est probablement approuvé par des fraudeurs qui exploitent les programmes d'affiliation pour obtenir des commissions illégales.
De plus, Sebux possède des capacités de suivi des données. Les informations intéressantes peuvent inclure les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur, les mots de passe, les informations personnelles identifiables, les données financières, etc. Ces données collectées peuvent ensuite être monétisées en les vendant à des tiers.
Comment les extensions de navigateur malveillantes sont-elles distribuées en ligne ?
Les extensions de navigateur malveillantes sont distribuées en ligne via diverses méthodes trompeuses et contraires à l'éthique. Ces méthodes sont conçues pour inciter les utilisateurs à installer des extensions de navigateur malveillantes ou indésirables. Voici les méthodes courantes de distribution des extensions de navigateur malveillantes :
- Logiciels fournis : certains installateurs de logiciels légitimes incluent des composants facultatifs supplémentaires, notamment des extensions de navigateur. Les utilisateurs peuvent installer par inadvertance des extensions malveillantes lorsqu'ils installent un logiciel sans examiner attentivement les options d'installation. Ces extensions groupées sont souvent pré-vérifiées par défaut.
- Sites Web trompeurs : certains sites Web peuvent encourager ou inciter les utilisateurs à installer des extensions malveillantes. Par exemple, un site Web peut afficher de faux messages d'erreur ou des invites affirmant que l'utilisateur doit installer une extension spécifique pour continuer ou accéder au contenu. Les utilisateurs peu méfiants peuvent tomber dans le piège de cette ruse.
- Fausses mises à jour : les fraudeurs créent des sites Web ou des messages contextuels qui prétendent faussement que le navigateur ou le logiciel de l'utilisateur a besoin d'une mise à jour. Ces fausses mises à jour regroupent souvent des extensions malveillantes, et les utilisateurs qui cliquent dessus finissent par installer à la fois la mise à jour et l'extension.
- Publicités malveillantes : les publicités malveillantes sont des publicités malveillantes qui peuvent diriger les utilisateurs vers des sites Web faisant la promotion d'extensions malveillantes. Ces publicités peuvent apparaître sur des sites Web peu précis, y compris ceux hébergeant du contenu illégal, ou sous forme de fenêtres contextuelles sur des sites légitimes.
- E-mails de phishing : les cybercriminels peuvent envoyer des e-mails de phishing contenant des liens vers des sites Web qui encouragent les utilisateurs à installer des extensions malveillantes. Ces e-mails sont conçus pour imiter les notifications officielles d'organisations ou de services de confiance.
- Ingénierie sociale : les fraudeurs utilisent souvent des tactiques d'ingénierie sociale pour convaincre les utilisateurs d'installer des extensions. Ils pourraient prétendre que l’extension est nécessaire pour la sécurité ou qu’elle offre un service précieux, comme l’amélioration de la vitesse d’Internet.
- Faux liens de téléchargement : des extensions malveillantes peuvent être proposées sur des sites Web sous forme de faux liens de téléchargement vers des logiciels ou des contenus légitimes. Les utilisateurs qui cliquent par erreur sur ces liens finissent par télécharger les extensions malveillantes.
- Logiciels piratés ou piratés : les utilisateurs qui téléchargent et installent des logiciels piratés ou piratés peuvent, sans le savoir, installer des extensions malveillantes comme effet secondaire. Les sources de logiciels non autorisés sont souvent compromises par des logiciels supplémentaires indésirables.





