Chrome, Edge : un dangereux malware se diffuse dans une trentaine d’extensions, désinstallez-les rapidement !

Edge et Chrome sont victimes d'un malware capable de voler les informations des utilisateurs. Rien d'étonnant à cela, si ce n'est que le malware est capable de déterminer le niveau de compétence de l'utilisateur, et s'activera ou non en conséquence. Le malware en question se diffuse via des extensions relativement populaires, qui promettent tantôt de télécharger des vidéos YouTube, tantôt d'envoyer des messages sur Instagram.

Malware Extension Edge

Malgré les innombrables précautions prises par les éditeurs, les navigateurs sont sans cesse la cible des hackers de tout bord. Quand ce n'est pas le cœur même du browser qui est attaqué, comme c'est le cas avec le malware bancaire Raccoon notamment, les pirates utilisent les extensions que l'on trouve sur les différents stores de ces mêmes navigateurs pour injecter du code malveillant sur les machines de leurs victimes.

La dernière menace en date concerne à la fois Edge et Chrome, tous deux ayant pour source commune Chromium. Les chercheurs d'Avast ont en effet découvert un malware qui se propage via des extensions relativement connues et qui promettent bien souvent d'aider l'utilisateur à télécharger des vidéos sur le Web.

Le malware étudie le comportement de l'utilisateur avant de s'activer

Les chercheurs d'Avast ont ainsi repéré 28 extensions dédiées à Edge et Chrome, extensions infectées par un malware d'un nouveau genre. Le malware est pernicieux à plus d'un titre. Une fois la machine infectée, le logiciel malveillant peut tantôt afficher de la publicité indésirable (ce qui est un moindre mal), tantôt voler les informations personnelles (ce qui est beaucoup plus grave, vous vous en doutez).

Mais l'une des particularités du malware, c'est qu'il ne s'active qu'au bout de quelques jours. Et non seulement il est hyper discret durant cette période, mais il est aussi capable d'analyser le comportement et le niveau de compétence de sa victime. Il utilise pour cela son historique et détermine en conséquence s'il s'agit d'un développeur Web ou non.

Jan Vojtesek, expert en sécurité pour le compte d'Avast, explique ainsi que “le virus détecte si l'utilisateur recherche sur Google l'un de ses domaines ou, par exemple, si l'utilisateur est un développeur Web. Si tel est le cas, il n'exécutera aucune activité malveillante sur son navigateur. Il évite d'infecter des personnes plus expérimentées dans le développement Web, car elles pourraient plus facilement découvrir ce que font les extensions en arrière-plan.”

À lire aussi : Windows 10 impose l’installation de Edge, le nouveau navigateur de Microsoft

Plus de 3 millions PC infectés par un malware qui se cache dans les extensions de Chrome et Edge

Avast a détecté pour la première fois cette menace en novembre 2020, mais pense qu'elle pourrait être active depuis des années, sans que personne ne s'en soit rendu compte. Selon les estimations d'Avast, ce serait ainsi plus de 3 millions de PC qui seraient ainsi concernés.

Près d'une trentaine d'extensions sont concernées. En voici la liste complète. Si certaines sont en double, c'est tout à fait normal, puisqu'elles peuvent apparaître sur l'un et l'autre des deux stores (celui de Google Chrome ou de Microsoft Edge) ou peuvent être présentes deux fois sur chacun d'entre eux.

  • App Phone for Instagram
  • App Phone for Instagram
  • Direct Message for Instagram
  • Direct Message for Instagram™
  • DM for Instagram
  • Downloader for Instagram
  • Instagram App with Direct Message DM
  • Instagram Download Video & Image
  • Invisible mode for Instagram Direct Message
  • Odnoklassniki UnBlock. Works quickly.
  • Pretty Kitty, The Cat Pet
  • SoundCloud Music Downloader
  • Spotify Music Downloader
  • Stories for Instagram
  • Stories for Instagram
  • The New York Times News
  • Universal Video Downloader
  • Universal Video Downloader
  • Upload photo to Instagram™
  • Upload photo to Instagram™
  • Video Downloader for FaceBook™
  • Video Downloader for FaceBook™
  • Video Downloader for YouTube
  • Vimeo™ Video Downloader
  • Vimeo™ Video Downloader
  • VK UnBlock. Works fast.
  • Volume Controller
  • Zoomer for Instagram and FaceBook

Notez qu'à l'heure où nous écrivons ces lignes, Microsoft et Google semblent avoir retiré toutes ces extensions de leur store respectif. Mais si vous utilisez l'une d'entre elles, un seul mot d'ordre : désinstallez-les de toute urgence. Pour cela, sous Chrome, cliquez sur la petite icône en forme de puzzle située en haut à droite. Dans la liste qui se présente, repérez la ou les extensions incriminées, puis cliquez sur Autres actions, et enfin sur Supprimer de Chrome.

Sous Edge, cliquez sur l'icône Paramètres et plus située tout en haut à droite, puis sélectionnez la fonction Extensions. Là, vous retrouvez tous les add-ons qui ont été installés sur votre navigateur. Repérez celui qui vous pose souci et cliquez simplement sur Supprimer.


Réagissez à cet article !

Demandez nos derniers articles !

La série POCO X8 Pro est officielle : performances inégalées et nouveau modèle, voici ce qu’elle vous réserve

Xiaomi vient d’officialiser sa nouvelle gamme de smartphones orientés gaming à prix contenus : la série X8 Pro. Composée de deux modèles, les POCO X8 Pro et X8 Pro Max, elle…

Windows 11 reçoit en urgence une mise à jour pour corriger ce bug très agaçant du Bluetooth

Pour la deuxième fois en quelques jours, Microsoft déploie une mise à jour d’urgence pour corriger un bug impactant de nombreux utilisateurs de Windows 11. Cette fois, le système d’exploitation…

Le capteur d’empreintes du Galaxy S26 peut devenir plus précis, il suffit d’activer cette option cachée

Le Galaxy S26 de Samsung embarque une nouveauté qui n’a pas été mise en avant. Elle permet d’améliorer la précision du capteur d’empreintes. Voici comment faire pour l’activer. Les Galaxy…

Chrome sur Android facilite enfin l’accès aux favoris, voici comment activer cette option bien pratique

Chrome sur Android se dote enfin d’une option bien pratique : l’affichage de la barre des favoris accessible directement depuis la page d’accueil du navigateur. Google rapproche ainsi l’expérience des smartphones…

L’iPhone 18e pourrait faire l’impasse sur cette amélioration majeure

Mauvaise nouvelle pour celles et ceux qui attendaient une vraie évolution avec l’iPhone 18e à venir l’an prochain. D’après les dernières rumeurs, il faudra attendre encore plus longtemps pour en…

Nintendo Switch 2 : la dernière mise à jour va rendre vos vieux jeux beaucoup plus beaux, voici comment

La dernière mise à jour du firmware de la Nintendo Switch 2 apporte un nouveau mode qui vient booster les graphismes des jeux sortis sur la première Switch. Celui-ci permet…

Wi-Fi : passer d’un smartphone Android à un autre sera plus simple avec cette nouveauté

Google va apporter un petit changement au fonctionnement d’Android. Il n’a l’air de rien, mais il va faciliter le passage d’un smartphone à un autre au quotidien. Voici comment. Il…

Ce changement inattendu pourrait enfin faire baisser les prix de la RAM DDR5

Les prix de la mémoire vivent une période agitée depuis plusieurs mois. Les hausses se sont enchaînées sans interruption. Un nouveau signal pourrait toutefois changer la tendance. Depuis la fin…

Google TV : une mise à jour empêche ce launcher anti-pub de se lancer, voici comment régler le problème

Certains utilisateurs de Google TV ont eu la mauvaise surprise ces derniers jours de voir que le launcher alternatif Projectivity ne fonctionnait plus comme prévu. Ils se sont ainsi retrouvés…

TV

Google Maps : la navigation à vélo sera bientôt plus personnalisée

En parallèle de sa grosse mise à jour graphique, Maps de Google prépare une nouvelle option de personnalisation pour les trajets en vélo. De quoi la mettre au même niveau…