Plus de 75 millions d’utilisateurs infectés par ces extensions Chrome : supprimez-les maintenant

L’une des raisons pour lesquelles Chrome s’est développé si rapidement depuis sa sortie est liée à la prise en charge des extensions, des extensions qui permettent ajouter des fonctionnalités supplémentaires qui ne sont pas disponibles nativement et qui sont, en théorie, supervisés par Google, du moins ceux qui sont disponibles dans le Chrome Web Store.

Malheureusement, cependant, ce n’est pas le cas et le dernier exemple en date se trouve dans Google supprimant 32 extensions considérées comme malveillantes qui pourraient envoyer des notifications indésirables en plus de modifier les résultats de recherche, extensions qui accumulent un total de 75 millions de téléchargements.

Comme cela arrive toujours avec ce type d’extensions, les extensions ont fonctionné comme vous avez pu le lire dans la description, cependant, dans le code de c’est là qu’elles étaient fonctions cachées non déclarées et qu’ils ont forcé Google à les supprimer du Chrome Web Store, donc si nous avons utilisé l’un d’entre eux, nous devons vérifier la liste que nous vous montrons ci-dessous pour la nettoyer.

  • saut automatique pour ignorer les publicités YouTube et qui a accumulé 9 millions de téléchargements.
  • soundbootsune extension de près de 7 millions de téléchargements pour augmenter le volume des onglets du navigateur.
  • Bloc d’annonces Crystal pour bloquer les publicités avec 6,8 millions de téléchargements
  • BriskVPNune plateforme VPN gratuite avec 5,6 millions de téléchargements
  • Aide presse-papiers avec 3,5 millions de téléchargements et cela nous a aidés à gérer le presse-papiers.
  • maxi rafraîchissement également avec 3,5 millions de téléchargements.
  • Boîte à outils PDFpour éditer des PDF avec 2 millions de téléchargements.

Selon Wladimir Palant, un chercheur en cybersécurité qui a découvert le fonctionnement de ces extensions, certaines d’entre elles étaient programmées pour activer 24 heures après son installation et, en plus d’afficher des spams, certains se concentraient sur le vol d’informations confidentielles telles que les données d’accès.

Ce chercheur a rendu public ses recherches à la mi-mai, mais ces extensions sont restées disponibles jusqu’à il y a quelques heures à peine. Selon une publication d’Avast, le nombre d’extensions que Google a finalement supprimées du Web Chrome Store et qui incluaient des logiciels malveillants s’élève à 32 extensions, totalisant jusqu’à 75 millions d’extensions.

sur la page de Avast on peut accéder au ID de toutes les extensions qui ont été retirées du Chrome Web Store, cependant, ce n’est pas la meilleure méthode pour vérifier si l’un de ceux que nous avons installés puisque seul l’ID est affiché, pas le nom.

Comment vérifier si l’une de ces extensions est installée

Pour vérifier si l’une de ces extensions est installée sur notre ordinateur, nous avons deux méthodes. La première consiste à accéder au Chrome Web Store et à rechercher le nom de l’application. S’il est disponible, pour l’instant, on peut lui faire confiance.

L’autre méthode consiste à vérifier si l’ID des extensions publiées par Avast correspond à l’une de celles que nous avons installées. Pour accéder à l’ID des extensions que nous avons installées, nous devons accéder aux propriétés de l’extension et sélectionner Afficher les autorisations Web. En haut, l’ID de l’extension est affiché, un ID que nous devons copier dans le presse-papiers et le comparer avec celui trouvé sur le site Web d’Avast.

Vérifier l'ID de l'extension