Chrome : Google supprime plus de 70 extensions malicieuses téléchargées 32 millions de fois

Google a déjoué une campagne de propagation de malware via les extensions Chrome. Plus de 70 extensions ont été supprimées du Chrome Web Store. La plupart prétendent convertir des fichiers ou vous avertir sur la sécurité des sites.

Google Chrome Extension

Les chercheurs de Awake Security ont transmis le mois dernier à Google un rapport de sécurité inquiétant. Un groupe d'acteurs malveillants est en effet parvenu à mettre en ligne plus de 70 extensions malicieuses, qui, sous couvert d'une relative utilité, installent des malware et/ou se comportent comme des spyware.

70+ extensions Chromes supprimées, leurs auteurs restent inconnus

La plupart de ces extensions gratuites donnent l'impression d'avertir les utilisateurs lors de visites sur des sites douteux ou permettent de convertir plus facilement des formats de fichiers. En réalité, elles siphonnent l'historique de recherche et les données qui permettent de s'identifier sur des outils et réseaux professionnels internes.

Ces 70 extensions malveillantes ont été en tout téléchargées plus de 32 millions de fois, ce qui en fait l'une des campagnes malveillantes les plus réussies sur le Chrome Web Store. On ne sait pas exactement qui se cache derrière cette attaque, mais Awake Security révèle que ses auteurs ont mis un point d'honneur à brouiller les pistes.

Ils semblent ainsi avoir jeté leur dévolu sur un petit registrar israélien, Galcomm, chez qui ils ont enregistré plus de 15.000 domaines, tous liés les uns aux autres, et avec des données falsifiées. Tout en usant de diverses techniques pour masquer leur activité malicieuse. De son côté, Galcomm se défend de toute négligence et assure collaborer avec les autorités.

La liste des noms des extensions repérées par Awake Security n'est pas connue – les chercheurs ont néanmoins mis en ligne cette liste : elle rassemble l'identifiant unique de chaque extension. Autrement dit la partie suivante (mise en gras) dans les adresses vers les extensions sur le Chrome Web Store : https://chrome.google.com/webstore/detail/xxxxxxxx/laankejkbhbdhmipfmgcngdelahlfoji?hl=fr.

Lire également : Le malware bancaire Raccoon menace les utilisateurs de Chrome, Firefox et Edge

Cela ne facilite pas hélas la tâche de ceux qui voudront vérifier l'existence ou non d'une extension malicieuse sur leur système, car il manque le développeur associé à chaque identifiant. Pour limiter les risques nous vous recommandons d'éviter les extensions qui ne sont pas éditées par des développeurs de confiance, et n'apportent dans les fait pas d'utilité.


Réagissez à cet article !

Demandez nos derniers articles !

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…

Lanterns : les Yellow Lanterns dans la future série DC d’HBO Max ?

Une nouvelle bande-annonce de la série Lanterns d’HBO Max en dévoile un peu plus. Parmi l’enchaînement des images, une retient l’attention puisqu’elle pourrait indiquer la présence d’une autre équipe de…

Un rapport alarmant révèle ce que les lancements de satellites font vraiment à notre atmosphère

Chaque lancement de satellite injecte des polluants dans la haute atmosphère. Une nouvelle étude révèle que l’ampleur du phénomène dépasse toutes les projections. Les scientifiques parlent désormais d’un vaste essai…

Google Pixel 9 : un smartphone met littéralement le feu à la poche de son propriétaire

Il y a de quoi enflammer la chronique. Le propriétaire d’un Pixel 9 raconte que son smartphone a pris feu dans sa poche. Pour l’heure, Google reste muet face à…

GTA 6 : surprise (non), les rumeurs affirmant l’ouverture des précommandes étaient fausses

Les “leakers” de GTA 6 ont encore fait des siennes. Le week-end dernier, Internet s’est mis à croire dur comme fer que Rockstar lancerait les précommandes de GTA 6 ce…

Elon Musk a perdu son procès face à OpenAI à cause d’un argument imparable

Elon Musk voulait 134 milliards de dollars et la tête de Sam Altman. Un jury fédéral vient de lui refuser les deux en quelques heures seulement. L’argument avancé était imparable…

IA

Xiaomi TV A 32″ 2025 : Cette excellent TV connectée passe à moins de 100 €, c’est une affaire !

En ce moment sur AliExpress, vous pouvez trouver de nombreuses offres particulièrement intéressantes. C’est le cas de la TV connectée Xiaomi TV A 32 de 2025. Grâce à une double…

-53 % sur le Redmi Note 15 Pro 5G : l’un des meilleurs rapports qualité-prix du moment s’affiche à 191 €

Le Redmi Note 15 Pro 5G est actuellement sous la barre des 200 € grâce à une réduction de plus de 50%. Le smartphone passe à seulement 191 € au…

Poco Pad M1 : la tablette de Xiaomi passe à 158 € en cumulant ces 2 offres, c’est un prix sacrifié !

Normalement en vente à 301 €, la Poco Pad M1 chute à 158 € seulement en cumulant la promotion en cours avec le code PHDFR20. Mais attention, les stocks fondent à…

Alléluia, Samsung va enfin augmenter la capacité de la batterie pour son Galaxy S27 Ultra

Le Galaxy S27 Ultra serait équipé d’une batterie à plus forte capacité, une première sur ce modèle depuis des années. Samsung parviendrait tout de même à réduire le poids du…