More

    Google Chrome : 11 extensions malveillantes ont infecté 1,7 million d’internautes en France

    France

    Onze extensions malveillantes ont pris d’assaut Google Chrome, infectant ainsi 1,7 million d’internautes en France. Vérifiées par Google, elles dissimulaient un code espion capable de suivre la navigation des utilisateurs et de les rediriger vers des pages web frauduleuses.

    Découverte des extensions malveillantes

    Les chercheurs de Koi Security ont identifié **onze extensions** malveillantes sur le Chrome Web Store, la boutique officielle de Google. Malgré leurs activités néfastes, ces extensions ont parfois reçu de nombreux avis positifs et ont même été mises en avant par Google. Grâce à ces manœuvres, elles ont accumulé **1,7 million de téléchargements**. Koi Security note que les attaquants ont _« exploité avec succès tous les signaux de confiance sur lesquels les utilisateurs s’appuient »_.

    Fonctionnalités malveillantes des extensions

    Les recherches montrent que ces extensions contiennent des fonctionnalités malveillantes destinées à pister les internautes. Un code espion a été intégré dans un composant appelé _service worker_, qui se déclenche automatiquement à chaque ouverture d’une nouvelle page web. Avec ce code, les extensions peuvent **enregistrer l’URL de toutes les pages visitées** et rediriger les utilisateurs vers d’autres sites.

    Comment les extensions ont réussi à tromper Google

    Pour contourner les mécanismes de sécurité de Google, les extensions sont initialement soumises au Web Store sans leurs fonctions malveillantes. Ces dernières sont ajoutées ultérieurement via des mises à jour. À leur validation, elles apparaissent comme inoffensives. Pour apaiser la méfiance, elles fonctionnent normalement après installation, offrant toutes les fonctionnalités promises tout en exhibant un comportement sans anomalie pendant plusieurs années, ce qui leur a permis d’obtenir le badge vérifié de Google.

    Liste des extensions à désinstaller

    Parmi les extensions identifiées, on trouve des outils populaires de productivité ou de divertissement, tels que :

    • Color Picker, Eyedropper — Geco colorpick
    • Emoji keyboard online — copy&paste your emoji
    • Free Weather Forecast
    • Video Speed Controller — Video manager
    • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
    • Dark Theme — Dark Reader for Chrome
    • Volume Max — Ultimate Sound Booster
    • Unblock TikTok — Seamless Access with One-Click Proxy
    • Unlock YouTube VPN
    • Unlock TikTok
    • Weather

    Si vous avez installé l’une de ces extensions, il est conseillé de la désinstaller immédiatement.

    Une opération malveillante touchant également Microsoft Edge

    Suite à l’alerte des chercheurs, Google a supprimé toutes ces extensions de sa plateforme. De plus, **sept extensions Microsoft Edge** malveillantes ont également été découvertes sur la boutique de Microsoft. Selon Koi Security, ces extensions font partie de _« RedDirection, un réseau sophistiqué, multiplateforme, composé de 18 extensions malveillantes »_, partageant _« la même fonctionnalité de détournement de navigation »_. Cette opération a déjà enregistré plus de deux millions de téléchargements, illustrant ainsi que le modèle de sécurité actuel du marché des extensions est profondément défectueux.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    Google Drive : Gemini veut ranger vos fichiers sans décider à votre place

    La nouvelle option de Google Drive propose de classer les fichiers épars avec Gemini, mais les déplacements restent soumis à validation.

    State of Play juin 2026 : les annonces PS5 qui comptent vraiment

    Marvel’s Wolverine, God of War Laufey, Rayman, Tomb Raider, Silent Hill : le State of Play de juin 2026 redessine le calendrier PS5.

    à Lire

    Categories