Comment se débarrasser de la fausse application Google
Écrit par Tomas Meskauskas le
Qu'est-ce que l'arnaque à l'application Google ?
Les escrocs utilisent une fausse application Google pour voler les identifiants de connexion CoinBase. Ils utilisent des programmes d'installation malveillants pour injecter un navigateur Chrome modifié ou un logiciel similaire qui modifie la cible du raccourci Google Chrome. Lorsque les utilisateurs tentent d'accéder à une page CoinBase légitime, ils sont redirigés vers une fausse.
L'arnaque à l'application Google en détail
Cette fausse application Google est installée sur le système d'exploitation en tant que "Chrome Software". Sa configuration modifie Google Chrome (ou installe une version modifiée de Chrome). Il définit la cible Chrome sur "C:\Users\[username]\AppData\Local\Google\Chrome Software\Chrome Software.exe" et ajoute l'extension "google app" à un navigateur.
De plus, le navigateur modifié a ajouté la fonctionnalité "Géré par votre organisation". Le but de cette fausse application Google est de rediriger les utilisateurs vers une fausse page CoinBase (coinbase.security[.]com) lorsqu'ils entrent l'adresse d'une page CoinBase légitime et de voler les identifiants de connexion saisis (comptes CoinBase).
Nom | Arnaque au logiciel Google |
Type de menace | Fausse application Google |
Domaine associé | coinbase[.]security.com |
Noms de détection (installateur) | Avast (Win32:Trojan-gen), Combo Cleaner (Gen:Variant.Jaik.47957), ESET-NOD32 (Détections multiples), Kaspersky (Trojan.Win32.Mixer.t), Microsoft (Trojan:Win32/Downloader.GA! VTT), Liste complète des détections (VirusTotal) |
Noms de détection (application malveillante) | MaxSecure (Trojan.Malware.300983.susgen), SentinelOne (Static ML) (Static AI - Archive suspecte), Liste complète des détections (VirusTotal) |
Noms de détection (coinbase.security[.]com) | N/A (VirusTotal) |
Méthodes de distribution | Annonces pop-up et sites Web trompeurs, faux installateurs |
Dommages | Comptes CoinBase volés |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Plus de détails sur la fausse application Google
De plus, l'extension "google app" peut lire et modifier toutes les données des utilisateurs sur tous les sites Web et gérer les applications, extensions et thèmes installés. Ce faux navigateur Google Chrome et ses composants doivent être supprimés des systèmes d'exploitation et des navigateurs concernés dès que possible.
Comment cette application s'est-elle installée sur mon ordinateur ?
Le programme d'installation du faux Google Chrome (ou de son modificateur) est probablement distribué via un site Web trompeur ou des publicités conçues pour exécuter certains scripts. Il est également possible qu'il soit disponible en téléchargement sur d'autres sources non fiables telles que les réseaux Peer-to-Peer, les pages d'hébergement de fichiers gratuits, les sites de téléchargement de logiciels gratuits.
Comment éviter l'installation d'applications indésirables ?
Utilisez des sites Web officiels comme sources de téléchargement de logiciels et de fichiers et évitez d'utiliser d'autres sources (comme les réseaux P2P, les sites non officiels). Ne cliquez pas sur les publicités apparaissant sur des sites Web douteux. Ne téléchargez et n'installez pas de programmes tant que toutes les applications indésirables incluses dans leurs programmes de téléchargement et d'installation n'ont pas été désélectionnées.
Si votre ordinateur est déjà infecté par des applications malveillantes, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour les éliminer automatiquement.
Une fausse application Google redirige vers un faux site Web CoinBase utilisé pour voler les identifiants de connexion (GIF) :
Capture d'écran du faux site Web CoinBase :
Capture d'écran de la cible du raccourci Chrome modifiée en "C:\Users\[username]\AppData\Local\Google\Chrome Software\Chrome Software.exe" :
Capture d'écran de la description "google app" :
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce qu'une arnaque à l'application Google ?
- ÉTAPE 1. Désinstallez les applications publicitaires à l'aide du Panneau de configuration.
- ÉTAPE 2. Suppression des plug-ins indésirables de Google Chrome.
- ÉTAPE 3. Suppression des extensions de type publiciel dans Mozilla Firefox.
- ÉTAPE 4. Supprimez les extensions malveillantes de Safari.
- ÉTAPE 5. Suppression des plug-ins indésirables de Microsoft Edge.
Suppression de logiciels indésirables :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes, recherchez les applications potentiellement indésirables, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé l'application potentiellement indésirable qui provoque des redirections d'escroquerie Google App, recherchez sur votre ordinateur tout composant indésirable restant ou toute infection par un maliciel. Pour analyser votre ordinateur, utilisez le logiciel de suppression des maliciels recommandé.
Supprimez les publiciels des navigateurs Internet :
Vidéo montrant comment supprimer les modules complémentaires de navigateur potentiellement indésirables :
Supprimez les extensions malveillantes de Google Chrome :
Cliquez sur l'icône du menu Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Plus d'outils" et cliquez sur "Extensions". Localisez "google app" et d'autres modules complémentaires de navigateur suspects récemment installés et supprimez-les.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le arnaque au logiciel google, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimez les plug-ins malveillants de Mozilla Firefox :
Cliquez sur le menu Firefox (en haut à droite de la fenêtre principale), sélectionnez "Modules complémentaires". Cliquez sur "Extensions", dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des arnaque au logiciel google peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de arnaque au logiciel google, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer arnaque au logiciel google de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur arnaque au logiciel google ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/22719-google-app-scam
Foire Aux Questions (FAQ)
Mon ordinateur est infecté par une fausse application Google Chrome, dois-je formater mon périphérique de stockage pour m'en débarrasser ?
Cette fausse application/modificateur Chrome peut être supprimé sans formatage. Le guide de suppression de ces logiciels est fourni ci-dessus
Quels sont les plus gros problèmes que les maliciels peuvent causer ?
Cela dépend du type de maliciel. Avoir un ordinateur infecté par des logiciels malveillants peut entraîner un vol d'identité, des pertes financières, une diminution des performances de l'ordinateur, d'autres infections et d'autres problèmes.
À quoi sert un faux navigateur/modificateur Chrome Google Chrome ?
Le but de cette application est de rediriger les utilisateurs vers un faux site Web CoinBase et d'obtenir des informations de connexion.
Comment un maliciel s'est-il infiltré dans mon ordinateur ?
Dans la plupart des cas, les applications malveillantes sont distribuées à l'aide de diverses techniques d'hameçonnage et d'autres techniques d'ingénierie sociale (comme des courriels malveillants, de faux messages d'avertissement système), des téléchargements intempestifs, des réseaux Peer-to-Peer, des outils de craquage de logiciels.
Combo Cleaner me protégera-t-il des maliciels ?
Oui, Combo Cleaner peut détecter et éliminer presque toutes les infections de maliciels connues. Il est recommandé d'analyser complètement le système d'exploitation (à l'aide d'une option d'analyse complète) car les logiciels malveillants peuvent se cacher profondément dans le système d'exploitation.
▼ Montrer la discussion