Chrome, Edge : n’installez surtout pas ce bloqueur de pub, il siphonne toutes vos données personnelles

Les experts en cybersécurité ont repéré une nouvelle menace de taille pour les navigateurs Chromium. Prenant la forme d'une extension pour bloquer les publicités, celle-ci est en vérité une couverture pour un programme installant plusieurs malwares sur le PC de la victime, qui se retrouve alors avec toutes ses données personnelles exposées.

Malware Google Docs
Crédits : 123RF

Aujourd'hui, il est presque impossible de se passer d'un bloqueur de publicités si l'on souhaite avoir une expérience à peu près sereine sur Internet. Malheureusement, les pirates en ont bien conscience et n'hésitent pas à s'en prendre aux utilisateurs les moins vigilants par ce biais. Surtout sur les navigateurs Chromium, les plus populaires à ce jour. C'est ainsi que nos confrères de Bleeping Computer ont repéré une nouvelle menace sévissant sur Chrome et Edge.

Vous l'aurez compris, celle-ci prend la forme d'une bloqueur de publicités. Baptisé NexShield, ce dernier semble en apparence parfaitement sérieux. Disponible sur le Chome Web Store, disposant de son propre site web et même développée par Raymond Hill, l'homme derrière Ublock Origin ! Bien entendu, tout cela est trop beau pour être vrai et le seul lien de parenté entre les deux extensions vient du fait que NesShield a volé une bonne partie de son code à Ublock Origin.

Sur le même sujet – Google Chrome : attention à cette mise à jour, c’est un malware qui vient vider vos comptes bancaires

Gare à ce faux bloqueur de publicités qui installe des malwares sur votre PC

De cette manière, NexShield est capable, dans un premier temps, d'effectivement bloquer les publicités, afin que l'utilisateur ne se doute de rien. Mais après environ une heure, l'extension va provoquer un crash du navigateur. Lorsque le navigateur est relancé, elle va alors afficher un faux message d'erreur, demandant à l'active de copier-coller une commande dans le terminal de Windows. Si celle-ci s'exécute, c'est la catastrophe.

L'extension va profiter des accès qui lui sont données pour installer le cheval de Troie ModeloRAT ainsi que d'autres malwares. Du code malveillant sera exécuté sur le PC de la victime sans que celle-ci ne se rende compte de rien. Le Trojan ira se camoufler dans le registre de Windows et se mettra régulièrement à jour pour éviter d'être repéré. Comme toujours, faites donc très attention lorsqu'une application vous demande d'entrer du code dans le terminal.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…

Xiaomi Mix Flip : 900 € de réduction sur cet excellent smartphone pliant, c’est une affaire !

Connaissez-vous le Mix Flip ? C’est le modèle de smartphone pliant de Xiaomi qui concurrence le Z Flip de Samsung. S’il était affiché plus de 1300 euros à sa sortie,…

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…