{"id":180200,"date":"2025-10-30T09:30:25","date_gmt":"2025-10-30T08:30:25","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=400437"},"modified":"2025-10-30T11:47:50","modified_gmt":"2025-10-30T10:47:50","slug":"une-vulnerabilite-de-google-chrome-a-expose-des-millions-dutilisateurs","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/une-vulnerabilite-de-google-chrome-a-expose-des-millions-dutilisateurs\/","title":{"rendered":"Une vuln\u00e9rabilit\u00e9 de Google Chrome a expos\u00e9 des millions d&#039;utilisateurs"},"content":{"rendered":"\n<p>La vuln\u00e9rabilit\u00e9 CVE-2025-2783, qui a un score CVSS de 8,3, a \u00e9t\u00e9 activement exploit\u00e9e dans une campagne appel\u00e9e Op\u00e9ration ForumTroll, ciblant des organisations en Russie.<strong> Selon des recherches de Kaspersky, cette vuln\u00e9rabilit\u00e9, qui permet l&#8217;\u00e9vasion du bac \u00e0 sable dans Google Chrome, a \u00e9t\u00e9 utilis\u00e9e pour distribuer le logiciel espion LeetAgent, d\u00e9velopp\u00e9 par Memento Labs<\/strong>.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Un logiciel espion avec un grand potentiel pour causer des dommages<\/h2>\n\n\n<p>L&#8217;op\u00e9ration a impliqu\u00e9 l&#8217;envoi d&#8217;e-mails de phishing avec des liens personnalis\u00e9s qui, lorsqu&#8217;ils \u00e9taient ouverts dans Google Chrome ou des navigateurs bas\u00e9s sur Chromium, activaient l&#8217;exploitation de la vuln\u00e9rabilit\u00e9. <strong>Ces attaques \u00e9taient dirig\u00e9es contre des m\u00e9dias, des universit\u00e9s, des centres de recherche et des gouvernements, avec pour objectif principal de mener des activit\u00e9s d&#8217;espionnage<\/strong>.<\/p>\n\n\n<p>Memento Labs, une entreprise italienne de technologie et de services informatiques, <strong>a \u00e9t\u00e9 sous le radar depuis sa cr\u00e9ation en 2019, suite \u00e0 la fusion d&#8217;InTheCyber Group et de HackingTeam<\/strong>. Ce dernier, connu pour la vente de capacit\u00e9s d&#8217;intrusion et de surveillance \u00e0 des gouvernements, avait subi un piratage en 2015 qui avait expos\u00e9 de multiples outils et exploits.<\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"APT attack with Google Chrome zero-day exploit chain | Operation ForumTroll\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/fNOsplrmh0Q?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p>Le groupe APT ForumTroll, qui semble \u00eatre li\u00e9 \u00e0 un autre acteur connu sous le nom de TaxOff, montre une comp\u00e9tence en russe, bien que tous les attaquants ne soient pas des locuteurs natifs. <strong>Cela sugg\u00e8re une approche cibl\u00e9e et non indiscrimin\u00e9e dans leurs op\u00e9rations<\/strong>. Il a \u00e9t\u00e9 observ\u00e9 que le logiciel espion Dante, qui remplace RCS, est utilis\u00e9 dans cette cha\u00eene d&#8217;attaques, offrant des protections avanc\u00e9es contre l&#8217;analyse.<\/p>\n\n\n<p>Bien que l&#8217;ampleur de ces attaques ne soit pas encore compl\u00e8tement d\u00e9termin\u00e9e, il est \u00e9vident que l&#8217;utilisation de techniques de phishing, ainsi que la connexion entre diff\u00e9rents outils et groupes, soul\u00e8ve de s\u00e9rieuses pr\u00e9occupations concernant la cybers\u00e9curit\u00e9 dans la r\u00e9gion. <strong>Les experts laissent entendre que ce n&#8217;est que le dernier d&#8217;une s\u00e9rie d&#8217;incidents associ\u00e9s \u00e0 ces acteurs malveillants<\/strong>.<\/p>\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d9f9134-96d0-11e6-bf8f-00163ec9f5fa\/1408299994\/avast-Avast_Symbol_V2_Positive_Orange_256x256.png\" alt=\"Avast Antivirus Gratuit\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Antivirus Gratuit<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La vuln\u00e9rabilit\u00e9 CVE-2025-2783, qui a un score CVSS de 8.3, a \u00e9t\u00e9 l&#8217;objet d&#8217;une exploitation active dans une campagne appel\u00e9e Op\u00e9ration ForumTroll, visant des organisations en Russie. Selon des recherches de Kaspersky, cette vuln\u00e9rabilit\u00e9, qui permet l&#8217;\u00e9vasion du bac \u00e0 sable dans Google Chrome, a \u00e9t\u00e9 utilis\u00e9e pour distribuer le logiciel espion LeetAgent, d\u00e9velopp\u00e9 par Memento Labs. Un logiciel espion avec un grand potentiel pour causer des dommages. L&#8217;op\u00e9ration a impliqu\u00e9 l&#8217;envoi d&#8217;e-mails de phishing avec des liens personnalis\u00e9s qui, lorsqu&#8217;ils \u00e9taient ouverts dans Google Chrome ou des navigateurs bas\u00e9s sur Chromium, activaient l&#8217;exploitation de la vuln\u00e9rabilit\u00e9. Ces attaques \u00e9taient dirig\u00e9es [&hellip;]<\/p>\n","protected":false},"author":9318,"featured_media":180201,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761,22339],"tags":[29087,29088,558,691,29089,29090,29091,17291],"usertag":[],"vertical":[],"content-category":[18042],"class_list":["post-180200","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-ciber-seguridad","tag-cracking","tag-google-chrome","tag-hacking","tag-leeagent","tag-memento-labs","tag-operacion-forumtroll","tag-seguridad","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/180200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=180200"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/180200\/revisions"}],"predecessor-version":[{"id":180216,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/180200\/revisions\/180216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/180201"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=180200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=180200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=180200"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=180200"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=180200"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=180200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}