日本語版
最新ニュース
世界

このリストのすべてのGoogle Chrome拡張機能を削除します。また、日本語の名前でも危険ですフォーブスジャパン公式ウェブサイト(フォーブスジャパン)

今週、Chromeブラウザに関する警告が再び報告されました。 Googleは、攻撃が進行中であり、約30億人のユーザーをもたらしていることを認めています緊急更新配布されました(」CVE-2025-5419:ディープスケールハイ」)への応答)。同社はまた、脅威を軽減するという発表なしに、先週すべてのユーザーに構成の変更を推進したと述べた。Chrome拡張機能のふりをし、攻撃者が「注文」になるまで隠れ続けます一方、イスラエルのlayerxセキュリティ完全に異なる性質の静かな脅威について警告します。同社は、ChromeとEdgeのブラウザ拡張機能として機能する軽量セキュリティソリューションを開発および提供しています。Layerx Securityによると、「悪意のあるスリーパーエージェントエクステンションのネットワーク」が特定されており、「同じ人またはグループによって開発され、保護されていないユーザーのコンピューターで悪意のあるコードを実行する「コード」が待機している可能性があります」。Layerxセキュリティは、検出を回避する同じリモートコード実行方法、および攻撃で使用される悪性ドメインと同じリモートコード実行方法を比較することにより、関係を特定しました。彼はまた、「それは拡張の外向きの機能とは無関係であり、正当な使用のために認識されない能力を持っている」と指摘している。 ブラウザボリュームコントロールなどの「正当な機能」を配置します現在、4つの新しいブラックリスト拡張機能があり、そのすべてが「ブラウザ内のボリューム管理」に焦点を当て、「正当な機能」のふりをしています。また、Layerx Securityは、「この攻撃に関連していると考えられている追加の拡張機能を調査している」と警告しています。削除する拡張機能(初期リスト:6月6日現在) ・サウンドブースター【ID:pmilcmjbofinpnbnpanpdadijibcgifc】・ボリュームのソースコードを調べる最大 - 究極のサウンドブースター【ID:mgbhdehiapbjamfgekfpebmhmnmcmemg】・ボリュームマスター:マスターサウンド(英語名:ボリュームマスター:マスターあなたの音) 【ID:eoejmjkdddfbhhnbmklhccnppogeaeeah】・ボリュームブースター:究極のサウンドエンハンサー(英語名:ボリュームブースター:究極のサウンドエンハンサー)【ID:DLCGILELADMBFIJJMNLEEHOEBPGGPJL】ここ数か月で報告された他の拡張警告と同様に、Layerx Securityは、これらは「Chrome Webストアでまだ利用可能である」と指摘しました。著者は、Googleにこれらの拡張機能の取り扱いと、リリースを継続できるかどうかを考慮に入れるよう求めています。少なくともいくつかの拡張機能は、Googleによってすぐに削除されるべきでした。ユーザーに公開する前に、より厳密なレビューが必要です。 「ボリュームのソースコードを調べる最大コード - Ultimate Sound Booster」には100万件以上のダウンロードがありますが、複数のセキュリティベンダーによってすでに警告されています。これらの拡張機能は削除する必要がありますが、現時点では悪性活動は確認されていないため、「寝台車」(レイダー)と呼ばれます。開発者は異なるふりをしていますが、多くの共通性があり、悪性ドメインに関連しています。これは脅威の基礎です。Layerx Securityは次のように警告しています。「このタイプの「スリーパー」拡張ネットワークは、従来のボットネットに代わるものです。IoTデバイスを使用したボットネットの構築は時間がかかり、手間のかからないものですが、悪意のあるブラウザー拡張のネットワークははるかに簡単になり、Cookie、パスワード、ブラウジングコンテンツなどの重要なユーザーアイデンティティ情報に直接アクセスできます。最近繰り返し警告されているように、拡張はChromeの大きな脆弱性です。自宅と職場の両方で多くのユーザーが少なくとも1つの拡張機能を使用していますが、「誰でも拡張機能をアップロードでき、誰がその背後にいるのかを知ることは事実上不可能です」。Chromeの拡張機能を削除する方法 - クロムの右上隅に3つの垂直ドットがあるアイコン(︙)をクリックします(または、ブラウザー検索バーに「chrome:// extensions」を入力して、管理画面を直接開く)- 選択します[Extensions]開くメニューで- サブメニューが開き、クリックします[Manage extensions]"「すべての拡張機能」が開いたら、目的の拡張機能セクションの[削除]ボタンをクリックします。削除するかどうかが確認されますので、[削除]ボタンをもう一度クリックします。拡張機能を直接削除する手順 extensionがインストールされているフォルダーを開きますWindows 11/10: "c: users appdata local google chrome user data default extensions "macos: "/users//ライブラリ/アプリケーションサポート/Google/Chrome/Default/Extensions/"- 対応するIDと同じ名前のフォルダーを見つけて削除します。Chromeを再起動します(Forbes.comオリジナルテキスト)…

このリストのすべてのGoogle Chrome拡張機能を削除します。また、日本語の名前でも危険ですフォーブスジャパン公式ウェブサイト(フォーブスジャパン)

1749279374
2025-06-07 02:00:00

今週、Chromeブラウザに関する警告が再び報告されました。 Googleは、攻撃が進行中であり、約30億人のユーザーをもたらしていることを認めています緊急更新配布されました(」CVE-2025-5419:ディープスケールハイ」)への応答)。同社はまた、脅威を軽減するという発表なしに、先週すべてのユーザーに構成の変更を推進したと述べた。

Chrome拡張機能のふりをし、攻撃者が「注文」になるまで隠れ続けます

一方、イスラエルのlayerxセキュリティ完全に異なる性質の静かな脅威について警告します。同社は、ChromeとEdgeのブラウザ拡張機能として機能する軽量セキュリティソリューションを開発および提供しています。

Layerx Securityによると、「悪意のあるスリーパーエージェントエクステンションのネットワーク」が特定されており、「同じ人またはグループによって開発され、保護されていないユーザーのコンピューターで悪意のあるコードを実行する「コード」が待機している可能性があります」。

Layerxセキュリティは、検出を回避する同じリモートコード実行方法、および攻撃で使用される悪性ドメインと同じリモートコード実行方法を比較することにより、関係を特定しました。彼はまた、「それは拡張の外向きの機能とは無関係であり、正当な使用のために認識されない能力を持っている」と指摘している。

ブラウザボリュームコントロールなどの「正当な機能」を配置します

現在、4つの新しいブラックリスト拡張機能があり、そのすべてが「ブラウザ内のボリューム管理」に焦点を当て、「正当な機能」のふりをしています。また、Layerx Securityは、「この攻撃に関連していると考えられている追加の拡張機能を調査している」と警告しています。

削除する拡張機能(初期リスト:6月6日現在)

サウンドブースター
【ID:pmilcmjbofinpnbnpanpdadijibcgifc】

ボリュームのソースコードを調べる最大 – 究極のサウンドブースター
【ID:mgbhdehiapbjamfgekfpebmhmnmcmemg】

ボリュームマスター:マスターサウンド
(英語名:ボリュームマスター:マスターあなたの音)
【ID:eoejmjkdddfbhhnbmklhccnppogeaeeah】

ボリュームブースター:究極のサウンドエンハンサー
(英語名:ボリュームブースター:究極のサウンドエンハンサー)
【ID:DLCGILELADMBFIJJMNLEEHOEBPGGPJL】

ここ数か月で報告された他の拡張警告と同様に、Layerx Securityは、これらは「Chrome Webストアでまだ利用可能である」と指摘しました。著者は、Googleにこれらの拡張機能の取り扱いと、リリースを継続できるかどうかを考慮に入れるよう求めています。

少なくともいくつかの拡張機能は、Googleによってすぐに削除されるべきでした。ユーザーに公開する前に、より厳密なレビューが必要です。 「ボリュームのソースコードを調べる最大コード – Ultimate Sound Booster」には100万件以上のダウンロードがありますが、複数のセキュリティベンダーによってすでに警告されています。

これらの拡張機能は削除する必要がありますが、現時点では悪性活動は確認されていないため、「寝台車」(レイダー)と呼ばれます。開発者は異なるふりをしていますが、多くの共通性があり、悪性ドメインに関連しています。これは脅威の基礎です。

Layerx Securityは次のように警告しています。「このタイプの「スリーパー」拡張ネットワークは、従来のボットネットに代わるものです。IoTデバイスを使用したボットネットの構築は時間がかかり、手間のかからないものですが、悪意のあるブラウザー拡張のネットワークははるかに簡単になり、Cookie、パスワード、ブラウジングコンテンツなどの重要なユーザーアイデンティティ情報に直接アクセスできます。

最近繰り返し警告されているように、拡張はChromeの大きな脆弱性です。自宅と職場の両方で多くのユーザーが少なくとも1つの拡張機能を使用していますが、「誰でも拡張機能をアップロードでき、誰がその背後にいるのかを知ることは事実上不可能です」。

Chromeの拡張機能を削除する方法

– クロムの右上隅に3つの垂直ドットがあるアイコン(︙)をクリックします(または、ブラウザー検索バーに「chrome:// extensions」を入力して、管理画面を直接開く)
– 選択します[Extensions]開くメニューで
– サブメニューが開き、クリックします[Manage extensions]
“「すべての拡張機能」が開いたら、目的の拡張機能セクションの[削除]ボタンをクリックします。
削除するかどうかが確認されますので、[削除]ボタンをもう一度クリックします。

拡張機能を直接削除する手順

extensionがインストールされているフォルダーを開きます
Windows 11/10: “c: users appdata local google chrome user data default extensions “
macos: “/users//ライブラリ/アプリケーションサポート/Google/Chrome/Default/Extensions/”
– 対応するIDと同じ名前のフォルダーを見つけて削除します。
Chromeを再起動します

Forbes.comオリジナルテキスト

#このリストのすべてのGoogle #Chrome拡張機能を削除しますまた日本語の名前でも危険ですフォーブスジャパン公式ウェブサイトフォーブスジャパン

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。