Plus de 100 extensions Chrome volaient vos données depuis le Web Store officiel

Le Web Store officiel de Google Chrome n'est pas aussi sûr qu'on le croit. Des chercheurs viennent de découvrir 108 extensions malveillantes qui dérobaient données personnelles et sessions Telegram. L'opération semble coordonnée par un unique cybercriminel.

Malware Android
Crédits : 123RF

Les extensions de navigateur sont devenues presque indispensables pour des millions d'utilisateurs. Elles permettent de bloquer les publicités, de traduire des pages ou de personnaliser son expérience en ligne. Pourtant, télécharger une extension sur une boutique officielle ne garantit plus une sécurité totale. Des fausses extensions Chrome se sont déjà fait passer pour des proxys pour dérober mots de passe et données sensibles. D'autres avaient siphonné près de 900 000 conversations d'utilisateurs avec des chatbots IA.

Dans ce contexte, une nouvelle campagne d'une ampleur inédite vient d'être mise au jour. Des chercheurs en cybersécurité ont identifié 108 extensions malveillantes dans le Chrome Web Store. Elles se répartissent en cinq catégories : clients Telegram, jeux, outils pour YouTube et TikTok, traducteurs et utilitaires. Toutes semblaient fonctionner normalement en apparence. En réalité, elles opéraient discrètement en arrière-plan.

108 extensions Chrome malveillantes du Web Store volaient tokens, emails et sessions Telegram

Selon les chercheurs du site Socket, ces 108 extensions menaient plusieurs actions malveillantes en parallèle. Un groupe de 78 modules injectait du code HTML contrôlé par les attaquants dans l'interface du navigateur. Cinquante-quatre autres récoltaient les adresses e-mail, noms, photos de profil et identifiants Google. Elles volaient aussi les tokens OAuth2 Bearer, qui permettent d'accéder à un compte sans mot de passe. Quarante-cinq extensions ouvraient des portes dérobées, récupérant des commandes depuis un serveur distant pour ouvrir des URL arbitraires.

L'extension la plus dangereuse volait les sessions Telegram Web toutes les 15 secondes. Elle extrayait les données du stockage local ainsi que le token de session actif. Malgré des profils de publication distincts, toutes se connectaient à la même infrastructure de commande. Les commentaires dans le code ont conduit Socket à attribuer la campagne à une probable opération russe de type malware-as-a-service.

Au total, ces extensions ont été installées plus de 20 000 fois. Au moment de la publication, Google n'avait pas encore retiré les modules signalés du Web Store. Si vous en utilisez une, désinstallez-la immédiatement.


Réagissez à cet article !

Demandez nos derniers articles !

Vous ne savez pas à quoi jouer ce week-end ? Steam vous offre un monument du jeu vidéo

Si vous ne savez pas à quoi jouer ce week-end, Steam est là pour vous. La plateforme de Valve vous propose en effet de jouer gratuitement à plusieurs opus cultes…

Google abandonne Android 6.0, votre smartphone n’est plus à l’abri

Après plus de dix ans de support, Google s’apprête à abandonner définitivement Android 6.0 Marshmallow. Les utilisateurs vont ainsi devoir obtenir une version plus récente de l’OS, qui n’est plus…

Mauvaise nouvelle pour les fans de Lara Croft : Amazon reporte la sortie de ce jeu très attendu

Le prochain volet de la saga culte Tomb Raider ne sortira pas de sitôt. L’éditeur de Tomb Raider Catalyst, Amazon Games, vient en effet d’annoncer le report de la sortie…

Vous vendez sur le Marketplace de Facebook ? Cette nouveauté d’IA va vous faire gagner un temps fou

Le vénérable réseau social de Meta s’améliore. Facebook bénéficie en effet d’importants changements grâce à l’IA, ainsi que d’une excellente nouvelle pour les amateurs du Marketplace. Plus de vingt ans…

Ce VPN ne masque plus seulement votre adresse IP : Surfshark veut protéger toute votre vie numérique

Surfshark a continué d’étoffer son offre ces derniers mois avec une extension de son réseau, l’arrivée d’un nouveau protocole maison, ainsi que des outils qui vont bien au-delà des fonctions…

L’intelligence artificielle devient championne en maths, et c’est une première

De plus en plus intelligente, l’IA est en train de marquer des points. Deux d’entre elles, développées par Huawei et Xiaohongshu, ont réussi à obtenir le score parfait au prestigieux…

Le Galaxy S27 Ultra se dévoile déjà : Samsung préparerait une énorme surprise côté photo

Les fuites s’enchaînent pour le prochain smartphone phare de Samsung. Cette fois, on en apprend davantage sur le bloc photo du Galaxy S27, et notamment du Galaxy S27 Ultra. Nombreux…

Après OnePlus, c’est Nothing qui pourrait quitter la France

En difficulté, Nothing serait sur le point d’abandonner sa présence dans plusieurs pays. L’Europe est concernée. Après des mois de rumeur, OnePlus a récemment confirmé que la marque ne sera…

C’est quoi ce nouveau badge sur les profils Facebook, et comment l’obtenir ?

Meta annonce Facebook Verified, un badge qui permet d’authentifier l’identité de son compte de manière gratuite. Comment être sûr qu’un compte Facebook n’usurpe pas l’identité d’une personne ? Meta lance…

Galaxy S27 : Samsung envisage des batteries silicium-carbone, qu’est-ce que ça va changer ?

Samsung pourrait équiper ses Galaxy S27 de batteries silicium-carbone. Si on peut espérer des capacités plus élevées, d’autres conséquences sont attendues. Déjà adoptées par des marques chinoises telles que Honor,…