Des extensions Chrome malveillantes volent des données

Des chercheurs ont découvert 106 extensions Chrome malveillantes qui volaient des données utilisateur avant leur suppression par Google.

Malicious Chrome extensions stole data from thousands

Image: techradar.com

Des chercheurs en sécurité de Proofpoint ont identifié une campagne malveillante impliquant 106 extensions Google Chrome conçues pour voler des données sensibles. Ces extensions, disponibles sur le Chrome Web Store officiel, avaient été téléchargées plus de 32 millions de fois avant d'être supprimées par Google.

Les extensions malveillantes se faisaient passer pour des outils de conversion de fichiers, de blocage de publicités ou d'amélioration de la confidentialité. Une fois installées, elles collectaient une large gamme de données depuis les navigateurs des utilisateurs, y compris des identifiants de connexion, des cookies d'authentification et des informations personnelles. Ces données étaient ensuite envoyées à des serveurs contrôlés par les attaquants.

Le rapport de Proofpoint, publié en avril 2026, indique que la campagne a été active pendant au moins deux ans et a touché des milliers de comptes utilisateurs. Les chercheurs ont lié cette activité à un acteur de menace qu'ils suivent sous le nom d'« Aggah », connu pour mener des campagnes de logiciels malveillants et de phishing à grande échelle.

Google a depuis supprimé les extensions identifiées du Chrome Web Store. Il est conseillé aux utilisateurs de vérifier leurs extensions installées, de supprimer celles qui sont inconnues ou inutilisées, et de n'installer que des extensions provenant de développeurs de confiance avec des avis positifs.

❓ Frequently Asked Questions

What data did the malicious extensions steal?

The extensions stole login credentials, authentication cookies, and other personal information from users' browsers.

How can I check if I installed a malicious extension?

Review your installed Chrome extensions, remove any that are unfamiliar or unused, and check for alerts from Google or security software.

Has Google removed all the malicious extensions?

Yes, Google has removed the 106 identified extensions from the Chrome Web Store as of April 2026.

📰 Source:
techradar.com →
Partager: