Le malware ChromeLoader se propage dans le monde entier, attaquant à la fois Windows et Mac

Ce mois-ci, le malware ChromeLoader se multiplie après avoir causé des ravages à un rythme constant depuis le début de l'année. Cela fait du piratage de navigateur une menace répandue.

ChromeLoader est un type de pirate de navigateur qui peut modifier les paramètres du navigateur Web de la victime pour afficher des résultats de recherche qui font la publicité de logiciels indésirables, exécutent des exécutions automatiques sur de faux sites d'enquête, de faux cadeaux et font la publicité de jeux pour adultes et de sites de rencontres.

Les personnes à l’origine de ce malware recevront des avantages financiers grâce à un système de marketing d’affiliation.

Il existe de nombreux logiciels malveillants de ce type, mais ChromeLoader se distingue par sa persistance, son évolutivité et son chemin d'infection grâce à son abus agressif de PowerShell .

Abus de PowerShell

Selon les chercheurs de Red Canary, qui suivent l'activité de ChromeLoader depuis février, les opérateurs utilisent un fichier d'archive ISO malveillant pour infecter les victimes avec des logiciels malveillants.

Habituellement, les fichiers ISO malveillants sont déguisés en logiciels ou jeux piratés que les victimes peuvent télécharger et activer elles-mêmes. Il existe même des publicités sur Twitter pour des jeux Android crackés avec des codes QR qui mènent directement à des pages de téléchargement de logiciels malveillants.

Le malware ChromeLoader se propage dans le monde entier, attaquant à la fois Windows et Mac
Comment ChromeLoader s'exécute

Lorsque l’utilisateur double-clique sur le fichier ISO malveillant, celui-ci est monté comme un lecteur de CD-ROM virtuel. Il contiendra des fichiers exécutables avec l'extension .exe. Lorsqu'il est exécuté, il déclenchera ChromeLoader et décodera une commande PowerShell avec la possibilité de récupérer un fichier de cache de ressources distant et de le charger en tant qu'extension Google Chrome .

Une fois cela fait, PowerShell supprimera les tâches planifiées qui ont infecté Chrome avec une extension qui peut infiltrer silencieusement le navigateur et manipuler les résultats de recherche et effectuer d'autres actions.

macOS est également vulnérable

Les personnes derrière ChromeLoader ciblent également les ordinateurs exécutant macOS. Ils veulent manipuler à la fois Chrome et Safari exécutés sur macOS.

La chaîne d'infection sur macOS est similaire à celle sur Windows, mais au lieu d'utiliser des ISO, ils utilisent des fichiers DMG (Apple Disk Image), un format plus courant sur le système d'exploitation d'Apple.

Le malware ChromeLoader se propage dans le monde entier, attaquant à la fois Windows et Mac
Commande à exécuter dans le fichier Bash de ChromeLoader

De plus, au lieu d'exécuter le programme d'installation, la variante ChromeLoader sur macOS utilise le script bash du programme d'installation pour télécharger et décompresser l'extension ChromeLoader dans le répertoire « private/var/tmp ».

Pour rester présent le plus longtemps possible, ChromeLoader ajoutera un fichier de préférences ('plist') au dossier '/Library/LaunchAgents'. Cela garantit que chaque fois qu'un utilisateur se connecte à une session graphique, le script Bash de ChromeLoader peut s'exécuter en continu.

Pour vérifier et supprimer les extensions, suivez ces instructions :

De plus, vous pouvez également vérifier d’autres paramètres du navigateur pour voir si quelque chose est inhabituel. Si vous trouvez des paramètres étranges, restaurez le mode d'origine pour résoudre le problème.

Laisser un commentaire

Healthy snacks that help you lose weight

Healthy snacks that help you lose weight

Craving for snacks but afraid of gaining weight? Dont worry, lets explore together many types of weight loss snacks that are high in fiber, low in calories without making you try to starve yourself.

Résolution des problèmes liés aux paramètres de proxy de Microsoft Teams

Résolution des problèmes liés aux paramètres de proxy de Microsoft Teams

Vous rencontrez des problèmes avec le proxy dans Microsoft Teams ? Découvrez des solutions éprouvées pour résoudre ces erreurs. Videz le cache, ajustez les paramètres du proxy et retrouvez des appels fluides en quelques minutes grâce à notre guide expert.

Pourquoi mon enregistrement Microsoft Teams a-t-il échoué ? Raisons courantes

Pourquoi mon enregistrement Microsoft Teams a-t-il échoué ? Raisons courantes

Vous êtes frustré(e) car votre enregistrement Microsoft Teams a échoué ? Découvrez les principales causes, telles que les problèmes d’autorisation, les limites de stockage et les dysfonctionnements du réseau, ainsi que des solutions étape par étape pour éviter les échecs futurs et enregistrer parfaitement à chaque fois.

Pourquoi ne puis-je pas voir les salles de sous-groupes dans ma réunion Teams ?

Pourquoi ne puis-je pas voir les salles de sous-groupes dans ma réunion Teams ?

Vous êtes frustré(e) car les salles de sous-groupes sont introuvables dans vos réunions Teams ? Découvrez les principales raisons de leur absence et suivez nos solutions pas à pas pour les activer en quelques minutes. Idéal pour les organisateurs comme pour les participants !

Résolution des problèmes liés au trousseau derreurs de Microsoft Teams sur Mac

Résolution des problèmes liés au trousseau derreurs de Microsoft Teams sur Mac

Vous rencontrez des problèmes avec le Trousseau d'accès Microsoft Teams sur Mac ? Découvrez des solutions de dépannage éprouvées et détaillées pour macOS afin de retrouver une collaboration fluide. Des solutions rapides à l'intérieur !

Où se trouvent les clés de registre de Microsoft Teams sous Windows 11 ?

Où se trouvent les clés de registre de Microsoft Teams sous Windows 11 ?

Découvrez l'emplacement précis des clés de registre Microsoft Teams sous Windows 11. Ce guide pas à pas vous explique comment les trouver, y accéder et les modifier en toute sécurité pour optimiser les performances et résoudre les problèmes. Indispensable pour les professionnels de l'informatique et les utilisateurs de Teams.

Comment résoudre lerreur 1200 de Microsoft Teams sur téléphone (iOS/Android)

Comment résoudre lerreur 1200 de Microsoft Teams sur téléphone (iOS/Android)

Vous en avez assez de l'erreur 1200 de Microsoft Teams qui interrompt vos appels téléphoniques ? Découvrez des solutions rapides et simples pour iOS et Android afin de reprendre rapidement une collaboration fluide, sans aucune compétence technique requise !

Où se trouve Microsoft Teams dans Outlook ? Localisation de l’icône manquante

Où se trouve Microsoft Teams dans Outlook ? Localisation de l’icône manquante

Vous êtes frustré(e) par la disparition de l'icône Microsoft Teams dans Outlook ? Découvrez où la trouver, pourquoi elle disparaît et comment la faire réapparaître pour des réunions sans souci. Mise à jour pour les dernières versions !

Comment résoudre lerreur « Longlet Wiki de Microsoft Teams ne se charge pas »

Comment résoudre lerreur « Longlet Wiki de Microsoft Teams ne se charge pas »

Vous rencontrez des difficultés avec le chargement des onglets Wiki dans Microsoft Teams ? Découvrez des solutions éprouvées, étape par étape, pour résoudre rapidement le problème, restaurer vos onglets Wiki et optimiser la productivité de votre équipe en toute simplicité.

Comment résoudre lerreur matérielle de Microsoft Teams (correction du registre 2026)

Comment résoudre lerreur matérielle de Microsoft Teams (correction du registre 2026)

Vous en avez assez des plantages de Microsoft Teams avec erreur critique ? Découvrez la solution éprouvée de 2026 modifications du registre qui résout le problème en quelques minutes. Guide pas à pas, captures d'écran et astuces pour une solution définitive. Compatible avec les dernières versions !