Cette fausse extension dangereuse de Chrome pourrait endommager votre appareil sans que vous le sachiez

Cette fausse extension dangereuse de Chrome pourrait endommager votre appareil sans que vous le sachiez

Les escrocs se font passer pour une extension Chrome depuis des années, incitant des centaines de milliers d'utilisateurs à installer des logiciels publicitaires sur leurs appareils (ouvre dans un nouvel onglet).

BleepingComputer a découvert qu'une société appelée "Puupnewsapp" a créé une extension Chrome appelée "Internet Download Manager", qui promet des améliorations de téléchargement significatives (jusqu'à 500 % d'augmentation de la vitesse de téléchargement), ce qui la rend idéale pour télécharger des films, des jeux et d'autres fichiers volumineux .

Cependant, au lieu de tenir cette promesse, l'extension fait un certain nombre de choses malveillantes, notamment en ouvrant des liens vers des sites de spam, en modifiant le moteur de recherche par défaut du navigateur (s'ouvre dans un nouvel onglet), en affichant des publicités contextuelles et en trompant les utilisateurs. pour en télécharger plus. fichiers et programmes.

faux avis positifs

Ces fichiers incluent hxxps://www.puupnewsappcom/idman638build25.exe et hxxps://www.puupnewsappcom/windows.zip, le fichier windows.zip est NodeJS, qui exécute du code JavaScript pour ajuster les paramètres de registre Chrome et Firefox. L'extension change également le moteur de recherche par défaut du navigateur en smartwebfinder.

Bien que l'extension soit essentiellement un logiciel publicitaire, elle se trouve dans le référentiel Chrome Play Store depuis au moins trois ans. Et malgré de nombreuses critiques avertissant les utilisateurs de rester à l'écart, l'extension a quand même réussi à accumuler plus de 200,000 XNUMX téléchargements. Cependant, certaines critiques sont positives, ce qui signifie que les escrocs se sont donné beaucoup de mal pour cacher la vérité aux utilisateurs.

L'une des raisons possibles de la popularité de l'escroquerie pourrait être le fait qu'il existe vraiment un véritable gestionnaire de téléchargement Internet. Ce programme, édité par l'éditeur de logiciels Tonec, possède ses propres extensions pour Firefox et Chrome, appelées "IDM Integration Module".

Il semble également que Tonec était au courant de divers imposteurs cachés dans les profondeurs d'Internet, car sa FAQ indique clairement que "toutes les extensions IDM qui peuvent être trouvées dans le Google Store sont fausses et ne doivent pas être utilisées".

Les référentiels d'applications de Google pour Chrome et Android font l'objet d'un barrage constant d'attaques, les escrocs faisant de leur mieux pour se faufiler dans autant d'applications malveillantes et frauduleuses que possible. C'est pourquoi il est conseillé aux utilisateurs de toujours lire les avis et de vérifier le nombre de téléchargements avant d'installer quoi que ce soit. En outre, cela ne fera pas de mal de vérifier d'autres applications du même développeur.

Via : BleepingComputer (Ouvre dans un nouvel onglet)