Comment fonctionne l'arnaque ?
Lors de la navigation sur Internet, une fenêtre pop-up apparaîtrait avec des messages urgents tels que Une mise à jour critique est requise ou Une mise à jour est disponible. Certaines variantes avertiraient même que le navigateur pourrait cesser de fonctionner si l'installation est retardée. Cependant, cet avertissement ne proviendrait pas de Google ni des développeurs du navigateur.
Si la victime clique sur le bouton, un fichier avec l'extension .vbs ou .exe serait téléchargé depuis une source externe. L'infection se concrétiserait lorsque l'utilisateur ouvre ce fichier et autorise son exécution. Une fois installé, le malware utiliserait le processeur et la carte graphique pour miner des cryptomonnaies sans le consentement du propriétaire. Le minage de cryptomonnaies est un processus qui nécessite une immense puissance de calcul pour valider des transactions sur la blockchain, ce qui ralentit considérablement l'ordinateur infecté.
Signes indiquant que votre PC pourrait être infecté
- Baisse notable des performances générales de l'appareil.
- Augmentation de la température et ventilateurs fonctionnant constamment.
- Consommation d'énergie électrique plus élevée qu'à l'accoutumée.
L'extension désignée comme origine possible
Selon des rapports sur Reddit et un rapport technique dans le traqueur de Chromium, l'extension Enable Right Click & Copy — Smart Unlock + OCR serait pointée du doigt. Il s'agit d'un outil conçu pour activer le clic droit et copier des textes protégés. Les sources soupçonneraient que l'extension aurait pu être achetée ou modifiée par des tiers à des fins malveillantes, car il n'est pas confirmé que ses créateurs originaux soient responsables.
Important : Cette extension se connecterait à des serveurs externes et pourrait charger du contenu non autorisé, comme les fausses fenêtres pop-up. Si vous l'avez installée, la supprimer réduirait considérablement le risque.
Comment mettre à jour Chrome en toute sécurité ?
Les mises à jour légitimes de Chrome ne s'effectueraient jamais via des fenêtres pop-up. Elles seraient gérées automatiquement depuis le navigateur lui-même. Pour les vérifier manuellement :
- Ouvrez Chrome depuis son icône.
- Cliquez sur le menu des trois points (en haut à droite).
- Allez dans Aide puis dans À propos de Google Chrome.
- Le navigateur cherchera les mises à jour et demandera un redémarrage si nécessaire.
Cette procédure serait identique sur Brave et Opera. Si une fenêtre vous demande de mettre à jour Chrome alors que vous êtes sur un autre navigateur, il s'agirait d'une claire tentative de fraude.
Que faire si vous avez déjà téléchargé le fichier suspect ?
Si vous NE L'AVEZ PAS exécuté
Supprimez le fichier .vbs ou .exe de votre appareil, videz la corbeille et vérifiez qu'il n'y a pas de copies dans le dossier de téléchargements.
Si vous L'AVEZ exécuté
Réalisez une analyse complète avec Sécurité Windows (ou votre antivirus). Évitez de saisir des mots de passe ou des données bancaires jusqu'à confirmation que l'appareil est propre.
Étapes de protection supplémentaires
- Vérifiez les extensions : supprimez celles qui sont inconnues ou inutiles.
- Réinitialisez Chrome : si les alertes persistent, vous pouvez réinitialiser le navigateur à son état d'origine depuis les Paramètres.
- Méfiez-vous de l'urgence : les cybercriminels utiliseraient des messages alarmistes pour vous pousser à agir sans réfléchir.
Conseils pour les entreprises et les utilisateurs
Dans les environnements de travail, le risque serait accru : un ordinateur infecté pourrait compromettre des documents d'entreprise ou des comptes partagés. Établissez une règle claire : les mises à jour se font uniquement depuis le programme ou son site officiel, jamais depuis des fenêtres pop-up.
La protection numérique commencerait par une décision simple : ne pas télécharger quelque chose juste parce qu'une fenêtre indique que vous devez le faire. Une mise à jour légitime de Chrome ne vous demanderait jamais d'exécuter des fichiers externes.