CrashFix/NexShield : une fausse extension Chrome de KongTuke mĂšne Ă ModeloRAT
Source: Huntress (blog). En janvier 2026, Huntress dĂ©crit une opĂ©ration de KongTuke combinant malvertising, extension Chrome falsifiĂ©e et chaĂźne multiâĂ©tapes PowerShell/.NET visant prioritairement les postes joints Ă un domaine. âą DĂ©livrance et leurre: lâextension malveillante NexShield (usurpant uBlock Origin Lite) est diffusĂ©e via rĂ©sultats/annonces de recherche et publiĂ©e sur le Chrome Web Store, avec tĂ©lĂ©mĂ©trie vers une infra C2 typosquattĂ©e (nexsnield[.]com). AprĂšs une temporisation de 60 minutes, elle provoque un DoS du navigateur en saturant les ports runtime, puis affiche un faux avertissement âCrashFixâ đ. Lâutilisateur est incitĂ© Ă ouvrir Win+R et Ă coller un « correctif » depuis le presseâpapiers, ce qui exĂ©cute en rĂ©alitĂ© une commande PowerShell. ...