Plus de 100 extensions Chrome volaient vos données depuis le Web Store officiel

Le Web Store officiel de Google Chrome n’est pas aussi sûr qu’on le croit. Des chercheurs viennent de découvrir 108 extensions malveillantes qui dérobaient données personnelles et sessions Telegram. L’opération semble coordonnée par un unique cybercriminel.

Malware Android
Crédits : 123RF

Les extensions de navigateur sont devenues presque indispensables pour des millions d’utilisateurs. Elles permettent de bloquer les publicités, de traduire des pages ou de personnaliser son expérience en ligne. Pourtant, télécharger une extension sur une boutique officielle ne garantit plus une sécurité totale. Des fausses extensions Chrome se sont déjà fait passer pour des proxys pour dérober mots de passe et données sensibles. D’autres avaient siphonné près de 900 000 conversations d’utilisateurs avec des chatbots IA.

Dans ce contexte, une nouvelle campagne d’une ampleur inédite vient d’être mise au jour. Des chercheurs en cybersécurité ont identifié 108 extensions malveillantes dans le Chrome Web Store. Elles se répartissent en cinq catégories : clients Telegram, jeux, outils pour YouTube et TikTok, traducteurs et utilitaires. Toutes semblaient fonctionner normalement en apparence. En réalité, elles opéraient discrètement en arrière-plan.

108 extensions Chrome malveillantes du Web Store volaient tokens, emails et sessions Telegram

Selon les chercheurs du site Socket, ces 108 extensions menaient plusieurs actions malveillantes en parallèle. Un groupe de 78 modules injectait du code HTML contrôlé par les attaquants dans l’interface du navigateur. Cinquante-quatre autres récoltaient les adresses e-mail, noms, photos de profil et identifiants Google. Elles volaient aussi les tokens OAuth2 Bearer, qui permettent d’accéder à un compte sans mot de passe. Quarante-cinq extensions ouvraient des portes dérobées, récupérant des commandes depuis un serveur distant pour ouvrir des URL arbitraires.

L’extension la plus dangereuse volait les sessions Telegram Web toutes les 15 secondes. Elle extrayait les données du stockage local ainsi que le token de session actif. Malgré des profils de publication distincts, toutes se connectaient à la même infrastructure de commande. Les commentaires dans le code ont conduit Socket à attribuer la campagne à une probable opération russe de type malware-as-a-service.

Au total, ces extensions ont été installées plus de 20 000 fois. Au moment de la publication, Google n’avait pas encore retiré les modules signalés du Web Store. Si vous en utilisez une, désinstallez-la immédiatement.


Réagissez à cet article !

Demandez nos derniers articles !

Une RTX 5090 moins chère et trois fois plus puissante ? Ce fabricant chinois tente le pari

Une GeForce RTX 5090 moins chère et nettement plus puissante, c’est possible ! Un fabricant propose en effet une version « upgradée » de la célèbre carte graphique à prix…

ChatGPT commet une énorme erreur en plein procès, l’avocat sanctionné

L’intelligence artificielle vient une nouvelle fois d’halluciner lors d’un procès. Un avocat a utilisé le célèbre ChatGPT pour préparer sa défense, mais celui-ci a tout simplement inventé des témoignages… L’intelligence…

World of Warcraft Forever : Blizzard prépare une énorme surprise pour les nostalgiques

Les fans de World of Warcraft originel vont être aux anges. Blizzard s’apprête en effet à lancer World of Warcraft Forever, qui remontera aux origines du jeu de 2005, tout…

Cette TV Xiaomi QD-Mini LED de 55 pouces passe à moins de 380 € pour la French Week (-37%)

La Xiaomi TV S Mini LED de 55 pouces voit son prix passer à 377,80 €. Pour moins de 400 €, vous profitez d’une dalle QD-Mini LED 4K à 144…

Microsoft casse l’audio de Windows 11 avec sa dernière mise à jour, voici pourquoi

Une nouvelle mise à jour vient de mettre à mal le système d’exploitation de Microsoft. Celle-ci provoque un sérieux problème au niveau des périphériques USB audio sur Windows 11. On…

LG accusé d’espionnage massif : le fabricant sort enfin du silence

Parfois accusé d’espionner les propriétaires de ses écrans connectés, LG fait l’objet d’une vaste polémique. Mais l’entreprise a tenu à répondre à ces accusations via une longue déclaration. Le temps…

Diablo V est officiel, et Blizzard prépare une énorme surprise Netflix pour les fans

Le cinquième volet de la cultissime saga de Blizzard est officiel. Le développeur vient en effet d’annoncer officiellement Diablo V, qui débarquera dans quelques années… Dans l’univers des action-RPG, les…

Une usine française va fabriquer la batterie solide de demain, Google modifie son moteur de recherche en Europe, c’est le récap’ de la semaine.

ProLogium prépare sa gigafactory à Dunkerque, Google dégrade volontairement ses résultats de recherche, Samsung apporte de nouvelles fonctions IA aux Galaxy S25, c’est le récap’ de la semaine. Cette semaine,…

AliExpress lance sa French Week et fait chuter les prix : voici les offres à saisir

Du 14 au 20 septembre 2026, AliExpress organise sa French Week. De nombreux produits Tech bénéficieront d’une grosse baisse de prix. Voici les offres à ne pas manquer. La French…

iPhone Duo : Samsung sort l’artillerie lourde pour se moquer d’Apple

Avec la sortie de l’iPhone Duo, Samsung fait face à un nouveau concurrent de taille en matière de smartphones pliables. Mais le fabricant sud-coréen n’a pas tardé à se moquer…