Chrome, Edge : cette mise à jour des navigateurs cache un malware qui chiffre vos données

Après s'être attaqué à l'ancestral navigateur Internet Explorer, le malware Magniber s'en prend désormais à Google Chrome et Microsoft Edge. Une équipe de chercheurs a récemment découvert que le logiciel malveillant se dissimule dans une mise à jour plus vraie que nature et destinée aux deux navigateurs.

Ordinateur malware ransomware
Crédit photo : Unsplash

Au détour d'un site Web, un message s'affiche : que vous utilisiez Microsoft Edge ou Google Chrome, votre navigateur a besoin d'une “mise à jour manuelle”. Un bouton sur la page permet de télécharger la mise à jour et de l'installer en un tour de main. L'opération ne prend que quelques secondes et Windows laisse la mise à jour se faire, sans détecter le moindre souci. Simple, rapide et efficace.

Sauf que cette mise à jour n'a rien d'authentique. Une équipe de chercheurs de Coréen du Sud vient de découvrir que le fichier d'installation dissimule un logiciel chargé de télécharger le ransomware Magniber, lequel va ensuite chiffrer les données de l'utilisateur. La victime devra alors envoyer de l'argent à des hackers, faute de quoi elle ne pourra plus accéder à ses précieux fichiers personnels.

A lire aussi : Chrome, Edge – un dangereux malware se diffuse dans une trentaine d'extensions, désinstallez-les rapidement !

Une fausse mise à jour de Chrome et de Edge abrite le dangereux ransomware Magniber

Magniber, qui s'était fait connaître jusqu'à présent pour son exploitation d'une faille dans Internet Explorer, revient par la grande porte. Le ransomware s'attaque désormais aux navigateurs Chrome et Edge, qui totalisent à eux deux plus de 84% du marché des navigateurs sur ordinateur (source : Netmarketshare).

L'équipe de l'AhnLab Security Emergency Response Center (ASEC) vient de découvrir que le malware se propage désormais au sein d'un fichier de mise à jour .appx (un format lancé avec Windows 8, mais toujours exploité par Windows 10 et Windows 11). Le fichier en question a pour nom edge_update.appx ou chrome_update.appx. Le problème, c'est que le fichier paraît pleinement légitime dès lors qu'il est signé numériquement à l'aide d'un certificat valide. Windows n'y voit que du feu quand on double-clique sur le fichier .appx vérolé : le système l'exécutera et l'installera sans sourciller.

Une fois la fausse mise à jour installée, un programme intitulé wjoiyyxzllm.exe exécute la librairie wjoiyyxzllm.dll, et télécharge le logiciel malveillant Magniber. Dès lors, il est trop tard pour l'utilisateur : ses fichiers personnels sont instantanément chiffrés et lui est impossible d'en consulter le contenu. Selon les études menées par l'équipe de l'ASEC, le malware ne vole pas les données de sa victime, mais se contente de les rendre inaccessibles. Comme pour toute escroquerie par rançongiciel qui se respecte, si l'utilisateur veut récupérer ses données, il lui faudra envoyer de l'argent aux hackers responsables de la diffusion de Magniber.

Méfiance donc si l'on vous transmet un fichier .APPX prétextant une mise à jour de Chrome et Edge. Ces deux navigateurs se mettant à jour automatiquement, il est inutile de télécharger manuellement une update depuis un site différent de celui proposé tantôt par Google, tantôt par Microsoft. Remarquez enfin que l'installation d'un fichier .APPX sous Windows 11 (autrement que par le Microsoft Store) nécessite l'activation du mode Développeur. Si vous n'avez jamais touché aux réglages proposés par défaut par Windows 11, vous ne devriez pas être inquiété.

Source : ASEC


Réagissez à cet article !

Demandez nos derniers articles !

Ces montres Garmin peuvent désormais répondre aux messages WhatsApp

Les montres connectées gagnent de nouvelles fonctions au fil des mises à jour. Certaines cherchent à remplacer davantage le smartphone au quotidien. Une nouveauté importante arrive sur plusieurs modèles Garmin….

Bon plan : le Poco X7 Pro 5G passe à seulement à 188 €, une offre imbattable

Le Poco X7 Pro est à moitié prix grâce à une offre percutante d’AliExpress, proposée dans le cadre de la célébration de son anniversaire. À ce prix, difficile de trouver…

En France, Renault fait déjà travailler des robots humanoïdes sur ses chaînes de production

Les robots humanoïdes arrivent dans les usines en France. Renault a déjà commencé à les intégrer sur ses lignes de production. Ces machines prennent en charge des tâches physiques répétitives….

Ces deux modèles d’iPhone sont officiellement obsolètes

Apple a ajouté deux modèles d’iPhone sur sa liste de produits obsolètes, ce qui signifie qu’ils ne bénéficient plus du tout de support de la part du fabricant. Lancés sur…

Ryzen 7 9800X3D : le processeur gaming ultime est à un super prix

Le Ryzen 7 9800X3D fait l’objet d’une réduction de près de 40% en ce moment. Le processeur haut de gamme appréciée pour sa polyvalence et notamment par les gamers, passe…

Daredevil Born Again (saison 2) : date de sortie, histoire, casting, toutes les infos sur la nouvelle saison

C’est le rendez-vous que tous les fans du MCU attendent en 2026. Après une première saison réussie sur Disney+, Charlie Cox revient pour la suite de Daredevil Born Again. Entre…

Samsung offre jusqu’à 300 € de remise les Galaxy S26 avec ce code promo

Alors qu’ils viennent tout juste de sortir, les Galaxy S26, S26+ et S26 Ultra font déjà l’objet de réductions importantes sur la boutique officielle de Samsung. La marque propose jusqu’à…

Fini les bornes, ces robots rechargent les voitures électriques où elles sont garées

La recharge des voitures électriques pose encore problème dans de nombreux lieux. Installer des bornes reste coûteux et complexe. Une nouvelle solution mobile pourrait tout changer. La recharge des voitures…

On connait la capacité des batteries des Galaxy Watch 9 et des lunettes connectées de Samsung

Une fuite nous révèle la capacité des batteries des prochaines montres Galaxy Watch 9, ainsi que celle des futures lunettes connectées de Samsung. L’été prochain, Samsung va lancer ses nouveaux…

Chelsea PSG : heure, chaîne et streaming pour suivre le choc de Ligue des Champions

Chelsea reçoit le PSG ce soir pour le match retour des huitièmes de finale de Ligue des Champions. Malgré la débâcle des londoniens à l’aller, l’heure n’est pas au relâchement…