Chrome ブラウザはその優位性により、特に攻撃やその他の詐欺に遭いやすくなっています。たとえば、最近の発見では、悪意のある拡張機能がいかに簡単にインストールされるかを示しています。

南京錠の中にある Google Chrome のロゴ // 出典: Frandroid

Web ブラウザ拡張機能は非常に人気のあるツールになっています。 Chrome ウェブストア作業を楽にするためのコードのスニペットが満載。しかし、個人データを盗む手段にもなる可能性があります。サイトに書いてある通りハッカーニュース、マルウェアのターゲット設定Google Chromeなどマイクロソフトエッジによって特定されましたReasonLabs のセキュリティ スペシャリスト

300,000の汚染

このマルウェアは Windows の世界に限定されており、2021 年以来すでに 300,000 台以上のマシンを汚染しています。VLC、Steam、Keepass などの正規のソフトウェアを装ったこの実行可能ファイルは、実際には Chrome と Edge に拡張機能をこっそりインストールし、次のような効果をもたらします。検索を代替エンジンにリダイレクトするか、個人データを完全に盗むことを目的としています。

さらに進むには
スマートフォン、タブレット、PC を保護するにはどうすればよいですか?究極のガイド!

悪質な場合、この拡張機能は Chrome のコントロール パネルから無効化することができず、正しく削除しないと拡張機能自体を再インストールすることさえあります。被害者の生活をさらに悪化させるのは、マルウェアの新しいバージョンによって Chrome や Edge の更新が完全に妨げられ、他の多数のウイルスやその他の悪意のあるコードへの扉が開かれてしまうことです。

それを取り除くにはどうすればよいでしょうか?

幸いなことに、感染しているかどうかを確認し、マルウェアを完全に除去する方法があります。

タスクスケジューラ内

  • まず、メニュー プリンシパル Windows;
  • ソフトウェアを見つけて起動するタスクスケジューラ;
  • を開きます。タスクスケジューラライブラリ(左ペイン);
  • リストされているさまざまなタスクを実行し、「」内でそれぞれの詳細を確認してください。アクション»。

リストされたタスクのいずれかで、「C:\Windows\system 32」フォルダーを指すシステム パスと、「.ps1」拡張子で終わるスクリプトを見つけた場合は、それを削除します。

レジストリエディターで

次に、レジストリ エディタに存在するコードを削除する必要があります。そのために:

  • 開けてくださいメニュー プリンシパル Windows;
  • 検索して起動レジストリエディタ(regedit コマンド経由で呼び出されます);
  • 「」に進みます。Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist» ;
  • 右側のパネルに表示される行を削除します(右クリックを使用);
  • フォルダー内にある行に対しても同じことを行います。Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome\ExtensionInstallForcelist» など «Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist»。

先見性は安全の母

この少しのクリーンアップの後、ブラウザは大幅に改善されるはずです。マルウェアに関連するすべてのファイルを削除するには、次のサイトにアクセスしてください。~によって作成された完全なリストハッカーニュースまたは使用しますウイルス対策ソフトウェアこれは非常にうまくいくはずです。

いずれにせよ、問題を回避するには先見の明が最善の方法であることに変わりはないため、安全なソースから実行可能ファイルをダウンロードしていることを再確認し、リンクをクリックしたものの確信が持てない場合は、Google 検索を行ってサイトの信頼性を確認してください。


Google Chrome

マイクロソフトエッジ