Les utilisateurs de Chrome et Edge sont infectés par des extensions de navigateur malveillantes qui volent vos données personnelles – que faire maintenant (2024)

Les pirates utilisent des extensions de navigateur malveillantes pour infecter Google Chrome et Microsoft Edge avec des logiciels malveillants dangereux qui peuvent voler vos données personnelles et exposer votre ordinateur à de nouvelles attaques.

Comme indiqué dans le rapport Actualités des piratesLa campagne de malware récemment découverte est active depuis 2021 et jusqu’à présent, au moins 300 000 utilisateurs de Chrome et Edge en ont été victimes.

Ce qui rend ce malware particulièrement dangereux est le fait qu’il peut persister sur les ordinateurs infectés. Cela signifie que même si vous supprimez l’extension malveillante, le malware se réactivera au prochain redémarrage de votre ordinateur.

Voici tout ce que vous devez savoir sur cette campagne de malware et comment supprimer une fois pour toutes l’extension malveillante qui y est utilisée.

Utiliser des publicités malveillantes pour promouvoir de faux sites Web

Comme d’autres campagnes de logiciels malveillants, celle-ci utilise des publicités malveillantes pour inciter les utilisateurs imprudents à télécharger et à installer des logiciels dangereux.

Les pirates derrière cette opération ont créé des sites similaires se faisant passer pour des logiciels et services populaires tels que Roblox FPS Unlocker, YouTube, le lecteur multimédia VLC, Steam ou Keepass. Alors que les victimes potentielles pensent installer des logiciels ou des extensions légitimes, elles téléchargent en réalité un cheval de Troie qui installe les extensions malveillantes utilisées par ce programme malveillant.

Les installateurs malveillants signés numériquement utilisés dans cette campagne enregistrent une tâche planifiée sur des ordinateurs vulnérables qui exécutent ensuite un script PowerShell qui télécharge la charge utile pour l’étape suivante et l’exécute à partir d’un serveur distant contrôlé par un pirate informatique.

READ Pokemon présente une prochaine diffusion de nouvelles rumeurs demain

Obtenez un accès instantané aux dernières nouvelles, aux critiques les plus intéressantes, aux offres intéressantes et aux conseils utiles.

Dans le cadre de cette charge utile de prochaine étape, le malware modifie le registre Windows sur les ordinateurs infectés pour les forcer à installer les extensions Chrome et Edge utilisées dans la fraude publicitaire en détournant les recherches Web sur Google et Bing, puis en les redirigeant vers les serveurs des pirates. . Pour aggraver les choses, les versions plus récentes de ce malware peuvent empêcher l’installation des mises à jour du navigateur, exposant ainsi les victimes à de nouvelles attaques.

Heureusem*nt, il existe une solution mais elle nécessite un certain savoir-faire technique.

Comment supprimer définitivement ce programme malveillant de votre ordinateur

Les utilisateurs de Chrome et Edge sont infectés par des extensions de navigateur malveillantes qui volent vos données personnelles – que faire maintenant (1)

dans Blogue En détaillant les conclusions de ses chercheurs en sécurité, ReasonLabs fournit plus de détails sur la façon de supprimer correctement ce malware et les extensions malveillantes utilisées dans cette campagne de votre ordinateur.

Tout d’abord, vous devez supprimer la tâche planifiée de votre ordinateur. Cela se fait en cliquant Menu Démarrer Ou appuyez sur Clé Windows sur votre clavier puis recherchez Planifier des tâches.

Une fois le planificateur de tâches ouvert, vous devez cliquer sur Bibliothèque de planification de tâches Pour afficher toutes les tâches sur votre ordinateur. Bien que le nom de la tâche utilisée par ce malware varie, vous pouvez l’identifier en cliquant et en ouvrant les tâches, puis en cliquant sur procéduresDans le tableau sous les procédures, vous pouvez consulter détails Ici, vous souhaitez rechercher un chemin vers « c:\windows\system32 » et un script ou un fichier PowerShell qui se termine par « .ps1 ». ReasonLabs note que le nom de la tâche sera souvent similaire au nom d’un script PowerShell. Une fois que vous avez trouvé la tâche malveillante, faites un clic droit sur son nom puis cliquez sur Essuyer.

READ Le chef de HoloLens, Alex Kipman, quitte Microsoft pour retravailler la réalité mixte après un rapport sur un comportement « toxique » – GeekWire

Ensuite, vous devrez supprimer les clés de registre qui imposent des extensions malveillantes dans votre navigateur. C’est plus difficile, mais vous pouvez ouvrir Éditeur de registre De la même manière que vous l’avez fait avec le Planificateur de tâches. Mais gardez à l’esprit que vous ne devez pas modifier le registre de votre ordinateur à moins d’être pleinement conscient de ce que vous faites. En cas de doute, demandez de l’aide à un ami ou confiez votre ordinateur à un spécialiste.

Lorsque l’éditeur de registre s’ouvre, vous devez accéder à « Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist ». Dans le volet de droite ici, il y aura une liste d’extensions avec la valeur numérique « Nom » et l’ID d’extension « Données ». Ensuite faites un clic droit sur le nom et cliquez EssuyerVous devez également le faire pour cette clé de registre: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome\ExtensionInstallForcelist.

Étant donné que ce malware affecte à la fois Chrome et Edge, vous devrez répéter le même processus pour les extensions Edge à ce chemin : « Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist ».

Bien que vous puissiez supprimer vous-même les fichiers malveillants, il est préférable d’en utiliser un. Les meilleurs programmes antivirus Il existe des solutions pour y parvenir. Si vous souhaitez le faire manuellement, vous pouvez trouver des instructions à la fin du billet de blog ReasonLabs lié ci-dessus.

Suivre le processus de suppression de ces extensions malveillantes et des logiciels malveillants qu’elles ont déposés sur votre ordinateur sera probablement plus que suffisant pour vous assurer que vous y réfléchirez à deux fois avant de télécharger de nouveaux logiciels ou extensions de navigateur à partir de sources non fiables. Si vous souhaitez télécharger une nouvelle extension, faites-le plutôt à partir du Chrome Web Store ou du magasin d’extensions Microsoft Edge.

READ Bob l'éponge : The Cosmic Shake bientôt disponible sur PS4, Switch et PC

Plus du guide de Tom

Les utilisateurs de Chrome et Edge sont infectés par des extensions de navigateur malveillantes qui volent vos données personnelles – que faire maintenant (2024)

FAQs

What is the difference between Chrome and edge extensions? ›

Unlike Chrome, Edge shows each extension's icon at the top right of the screen. As with Chrome, click any add-on's icon to manage, uninstall or select what features you want to use. You can also manage and remove them by clicking the three-dot icon at the top right of Edge and selecting Extensions.

How do I allow extensions from Chrome in edge? ›

Extensions designed for Google Chrome can also be used in Microsoft Edge.
  1. In Microsoft Edge, go to the Chrome Web Store.
  2. Select Allow extensions from other stores in the banner at the top of the page, then select Allow to confirm.
  3. Select the extension you want to add and select Add to Chrome.

Why is Google keep Chrome extension not working on edge? ›

Make sure cookies and JavaScript are turned on. Know that Google Keep will only work with the 2 most recent versions of Windows and Edge. Please close out all tabs, including Docs and Drive as well as any others that you have open. Then disable or uninstall ALL your browser extensions in Edge.

How do I fix Chrome extensions? ›

On all computers, repair the extension:
  1. On your computer, open Chrome.
  2. At the top right, select More Extensions Manage extensions.
  3. Find a corrupted extension and select Repair. Confirm by selecting Repair.

Is Chrome safer then Edge? ›

Edge is slightly safer than Chrome.

It provides better anti-tracking protection and collects less data than Chrome. Google is notorious for collecting and storing browsing history, personal information, and how you use the browser.

What are the disadvantages of Microsoft Edge? ›

Microsoft Edge has some downsides, one of which is its compatibility with certain websites or web applications, which may not be as smooth as other popular browsers. Additionally, the browser has fewer extensions or add-ons compared to other browsers.

Are Edge extensions safe? ›

Although there are some security and privacy concerns with browser extensions, they're mostly safe to use. Because extensions run in the background of your browser while you use it, malicious software could have access to your personal information, like passwords and credit card information.

How do I stop Edge from importing data from Chrome? ›

Apart from active tabs in other browsers, the imported data includes your browsing history, autofill data, extensions, settings, cookies and other browser data. To turn off the feature, launch Edge on your Windows machine, type “edge://settings/profiles/importBrowsingData” in the address bar and hit the enter button.

How do I stop Microsoft Edge from taking over Chrome? ›

Browser is hijacked from Chrome to Microsoft Edge, how can I stop...
  1. Download the Chrome policy remover. If you see a message saying that the file type can harm your computer, click Keep.
  2. Right-click it and select Run as administrator.
  3. Click Yes at the confirmation prompt and allow the process to complete.
Feb 15, 2024

Can you use Google Chrome and Microsoft Edge at the same time? ›

You can have both browsers and use whichever works better for a given website. But, if you want to choose one, go with Chrome if you use several web apps or if you're heavily invested in the Google ecosystem. If that doesn't appeal to you and you use a Windows PC, Microsoft Edge is installed on the device.

How do I use Google Chrome instead of Microsoft Edge? ›

  1. On your computer, click the Start menu .
  2. Click Settings .
  3. Open your default apps: Original version: Click System. Default apps. Creators Update: Click Apps. Default apps.
  4. At the bottom, under "Web browser," click your current browser (typically Microsoft Edge).
  5. In the "Choose an app" window, click Google Chrome.

Why does Microsoft Edge keep opening instead of Chrome? ›

A: It is likely that while you've specified Chrome as your default web browser, Microsoft Edge is still specified as the default program to open certain types of files and links. To fix that, open the Control Panel and launch Default Programs. Scroll down to Chrome and click on it.

Why is Chrome blocking extensions? ›

If you get a message saying "Extensions Disabled," it's because Chrome has turned off one or more of your extensions to keep your data safe while you're browsing the Internet. The extensions that Chrome turned off either didn't come from the Chrome Web Store or were determined unsafe.

Why won't Chrome allow extensions? ›

If you can't install an extension or theme

Chrome version: Make sure you have the latest version of Chrome. Learn how to update Chrome. Device compatibility: You can only use extensions and themes on computers.

Can Chrome extensions be bad? ›

Yes. While Google has a strict vetting process, it's not foolproof. Malicious extensions can steal data, inject ads, and even hijack your browser. Similarly, extensions that haven't been updated in a long time are more vulnerable to security weaknesses, which hackers can exploit to access your device.

Why you should use Edge instead of Chrome? ›

Compatibility and Performance: As a chromium-based browser, Edge is compatible with the chrome web store, allowing users to take advantage of chrome extensions. It's also optimized for Windows, meaning better performance and less RAM usage compared to Chrome, especially on Windows devices.

Should you use Chrome extensions? ›

Chrome extensions are generally safe because Google reviews them before they appear in the Chrome Web Store. However, you should remain cautious and do your research before installing an extension.

Can you have both Microsoft Edge and Google Chrome? ›

Can I have both Microsoft edge and Google Chrome on my new laptop? You can. Most people do exactly this.

Can I replace Chrome with Edge? ›

You can change the default browser via the Windows Settings. Here you can select the desired program in the “Default apps” and then set it as the default. The default setting for Edge as the standard browser can be easily changed. Open the Settings app and click on Apps > Default apps.

Top Articles
Latest Posts
Article information

Author: Rubie Ullrich

Last Updated:

Views: 5612

Rating: 4.1 / 5 (72 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Rubie Ullrich

Birthday: 1998-02-02

Address: 743 Stoltenberg Center, Genovevaville, NJ 59925-3119

Phone: +2202978377583

Job: Administration Engineer

Hobby: Surfing, Sailing, Listening to music, Web surfing, Kitesurfing, Geocaching, Backpacking

Introduction: My name is Rubie Ullrich, I am a enthusiastic, perfect, tender, vivacious, talented, famous, delightful person who loves writing and wants to share my knowledge and understanding with you.