1771268565
2026-02-16 12:08:00
新しいFox Newsの記事を聞くことができるようになりました。
偽のブラウザ拡張機能は何も目新しいものではありませんが、これはさらに一歩進んで、コンピュータを意図的に破壊して感染させるよう脅します。
セキュリティ研究者は、高速でプライバシーに配慮した広告ブロッカーを装う、NexShield と呼ばれる悪意のある Chrome および Edge 拡張機能を発見しました。インストールされると、ブラウザを意図的にクラッシュさせ、自分の PC 上で危険なコマンドを実行して問題を「解決」するように誘導します。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。
悪意のある Google Chrome 拡張機能によるアカウントのハイジャック
NexShield と呼ばれる偽の Chrome および Edge 拡張機能はブラウザをクラッシュさせ、ユーザーをだまして悪意のあるコマンドを実行させます。 (シーナ・シュルト/写真アライアンス、ゲッティイメージズ経由)
NexShield 広告ブロッカー詐欺の仕組み
NexShield は、人気のある uBlock Origin 拡張機能の真の開発者である Raymond Hill によって作成されたとされる軽量の広告ブロッカーとして宣伝されました。この主張は誤りでしたが、この拡張機能が Chrome ウェブストアから削除される前にオンライン広告や検索結果を通じて拡散するのに十分な正当なものであるように見せるのに役立ちました。
インストールされると、NexShield はすぐにバックグラウンドで Chrome または Edge の悪用を開始します。 Huntress の研究者は、(Bleeping Computer 経由で) システムのメモリがなくなるまで、無限の内部ブラウザ接続を開くことを発見しました。タブがフリーズし、CPU 使用率が急増し、RAM がいっぱいになり、最終的にはブラウザがハングするか完全にクラッシュします。
ブラウザを再起動すると、NexShield は、システムに重大なセキュリティ問題があることを主張する恐ろしいポップアップ警告を表示します。問題を「スキャン」または「修正」するためにクリックすると、コマンド プロンプトを開いてクリップボードにコピー済みのコマンドを貼り付けるように指示する指示が表示されます。
そのたった一つのペーストが罠なのです。このコマンドは、マルウェアをダウンロードして実行する非表示の PowerShell スクリプトを起動します。検出を難しくするために、攻撃者はインストール後最大 1 時間ペイロードの実行を遅らせ、拡張機能とそれが引き起こす被害との間に距離を置きます。
この偽のブラウザ拡張機能攻撃が特に危険な理由
このキャンペーンは、よく知られている ClickFix 詐欺の新しいバリエーションであり、ユーザーに自分でコマンドを実行するよう説得することに依存しています。ハントレスは、システム障害を装うのではなく、実際の障害を引き起こすため、このバージョンを CrashFix と呼んでいます。
企業環境では、この攻撃により ModeloRAT と呼ばれる Python ベースのリモート アクセス ツールが配布されます。このマルウェアを使用すると、攻撃者はシステムをスパイし、コマンドを実行し、システム設定を変更し、マルウェアを追加し、長期的なアクセスを維持することができます。研究者らは、KongTuke として追跡されているその背後にいる脅威グループが、利益のより高い企業ネットワークに焦点を移しているようだと述べています。
このキャンペーンではホームユーザーは主なターゲットではありませんでしたが、だからといって彼らが安全であるというわけではありません。たとえ最終ペイロードがコンシューマ システム用に未完成だったとしても、拡張機能をアンインストールするだけでは十分ではありません。一部の悪意のあるコンポーネントが残留する可能性があります。ここでの最大の危険はブラウザのバグではありません。それは信頼です。この攻撃が機能するのは、信頼できるツールによる有益な修正のように見えるためであり、システムが壊れていると感じてもすぐに行動するようプレッシャーをかけられます。
「Microsoft Defender は、悪意のあるブラウザ拡張機能や望ましくないブラウザ拡張機能と、それらに関連する有害な動作を特定して阻止するのに役立つ組み込みの保護機能を提供します」と Microsoft Threat Protection 担当副社長の Tanmay Ganacharya 氏は CyberGuy に語った。 「当社のセキュリティ テクノロジは、このキャンペーンで説明されているような戦術を検出して軽減するように設計されており、顧客の安全を確保するために継続的に更新されています。消費者と組織には、ソーシャル エンジニアリング ベースの脅威への曝露を減らすためのセキュリティのベスト プラクティスに従うことをお勧めします。このような手法に対するセキュリティ体制を強化するためのガイダンスは、Microsoft セキュリティ ブログのブログ『クリック前に考える (修正): ClickFix ソーシャル エンジニアリング テクニックの分析』で参照できます。」
また、Google にもコメントを求めました。
悪意のあるブラウザ拡張機能から安全を保つために実行できる 7 つのステップ
いくつかの賢い習慣と適切なツールを使えば、悪意のある拡張機能が公式アプリ ストアをすり抜けた場合でも、リスクを大幅に軽減できます。
1) 信頼できる発行元からの拡張機能のみをインストールする
ブラウザ拡張機能をインストールする前に、発行者名、公式 Web サイト、更新履歴を確認してください。評判の良いツールは開発者を明確に特定しており、何年ものユーザーレビューが蓄積されています。有名な作成者からのものであると主張する「新しい」拡張機能、特に名前やブランドが少し違っているように見える場合は注意してください。
2) 未知のコマンドは決して実行しないでください
正規のブラウザ拡張機能では、問題を解決するためにコマンド プロンプトを開いたり、コマンドを貼り付けたりすることは決してありません。それは重大な危険信号だ。何かによってブラウザが壊れ、システム コマンドを実行するように指示された場合は、ブラウザを閉じて、信頼できるソースに助けを求めてください。
3) 強力なウイルス対策ソフトを使用する
強力なウイルス対策ソフトウェアは、悪意のあるスクリプト、不審な PowerShell アクティビティ、ModeloRAT などのリモート アクセス ツールを検出できます。これらの攻撃は基本的な防御では見逃す可能性のある遅延実行に依存しているため、これは特に重要です。
マルウェアをインストールし、個人情報にアクセスする可能性のある悪意のあるリンクから身を守る最善の方法は、すべてのデバイスに強力なウイルス対策ソフトウェアをインストールすることです。この保護機能は、フィッシングメールやランサムウェア詐欺についても警告し、個人情報やデジタル資産を安全に保ちます。
Windows、Mac、Android、iOS デバイス向けの 2026 年の最優秀ウイルス対策保護製品の私のおすすめを入手してください。 サイバーガイ.com。
悪意のある MAC 拡張機能が暗号通貨ウォレットとパスワードを盗む

ブラウザをフリーズした後、不正な拡張機能はユーザーにマルウェアをインストールする PowerShell コマンドを貼り付けるよう促します。 (アネット・リードル/写真提携、ゲッティイメージズより)
4) パスワードマネージャーを使用してフォールアウトを制限する
マルウェアがシステムにアクセスした場合、多くの場合、保存されているブラウザのパスワードが最初のターゲットとなります。パスワード マネージャーは認証情報を暗号化してブラウザーから切り離して保管するため、何かがすり抜けた場合でもアカウント乗っ取りのリスクを軽減します。
次に、メールが過去の侵害で公開されているかどうかを確認します。弊社が選ぶ No.1 のパスワード マネージャーには、電子メール アドレスまたはパスワードが既知の漏洩に含まれていないかどうかをチェックする侵害スキャナーが組み込まれています。一致するものが見つかった場合は、再利用されたパスワードをすぐに変更し、それらのアカウントを新しい一意の資格情報で保護します。
専門家がレビューした 2026 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com。
5) Windows、Chrome、Edge を常に最新の状態に保つ
セキュリティ アップデートはバグを修正するだけではありません。また、悪意のある拡張機能、スクリプトの悪用、不正なシステム変更に対する保護も強化されます。自動更新をオンにすると、保護を維持するためにメモリに依存しなくなります。
6) 個人情報盗難防止サービスを検討する
システム上でマルウェアが実行された場合は、個人データが危険にさらされる可能性があると想定してください。 ID 保護サービスは、情報の悪用を監視し、早期に警告し、不正行為が発生した場合の回復を支援します。
個人情報盗難企業は、あなたの社会保障番号 (SSN)、電話番号、電子メール アドレスなどの個人情報を監視し、それがダークウェブで販売されたり、アカウント開設に使用されたりする場合に警告を発します。また、犯罪者によるさらなる不正使用を防ぐために、銀行口座やクレジット カード口座を凍結するのにも役立ちます。
個人情報の盗難から身を守る方法についての私のヒントとおすすめをご覧ください。 サイバーガイ.com。
7) データ削除サービスを利用してオンラインのフットプリントを削減する
多くの攻撃は、犯罪者がすでに個人情報を知っている場合に、より効果的になります。データ削除サービスは、ブローカー サイトから情報を引き出すのに役立ち、攻撃者が説得力のあるフォローアップ詐欺や標的型フィッシングを作成することを困難にします。
インターネットからのデータの完全な削除を保証できるサービスはありませんが、データ削除サービスは実に賢い選択です。それらは安くはありませんし、プライバシーも守られません。これらのサービスは、お客様の個人情報を積極的に監視し、何百もの Web サイトから体系的に削除することで、すべての作業を行います。これは私に安心感を与えるものであり、インターネットから個人データを消去する最も効果的な方法であることが証明されています。利用可能な情報を制限すると、詐欺師が侵害によるデータとダークウェブで見つけた情報を相互参照するリスクが軽減され、詐欺師があなたをターゲットにすることが難しくなります。
私のおすすめのデータ削除サービスをチェックし、次のサイトにアクセスして無料のスキャンを取得して、個人情報がすでに Web 上に公開されているかどうかを確認してください。 サイバーガイ.com。
無料のスキャンを実行して、個人情報がすでに Web 上に公開されていないかどうかを確認してください。 サイバーガイ.com。
偽のエラーポップアップによりマルウェアが急速に拡散

セキュリティ研究者によると、NexShield 広告ブロッカー詐欺は意図的にメモリに過負荷をかけ、システムを強制的にクラッシュさせます。 (写真提供: Sebastian Gollnow/picture Alliance via Getty Images)
カートの重要なポイント
サイバー犯罪者は、技術的なトリックと心理的圧力をうまく組み合わせることができています。彼らはエクスプロイトのみに依存するのではなく、意図的に物事を破壊し、ユーザーがパニックになるのを待ちます。ブラウザ拡張機能によってシステムがクラッシュし、コマンドを実行して「修復」するように指示された場合は、すぐに停止してください。最も安全な対応は、問題をすぐに解決することではなく、そもそもなぜそれを解決する必要があるのか疑問を持つことです。
ここをクリックしてFOXニュースアプリを入手してください
現在、あなたのコンピュータにはブラウザ拡張機能がいくつインストールされていますか?までメールでお知らせください。 サイバーガイ.com。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。
著作権 2026 CyberGuy.com。無断転載を禁じます。
#NexShield #の悪意のある #Chrome #Edge #拡張機能は重大なセキュリティ上の脅威を引き起こす