Table des matières
Les extensions de navigateur sont censées améliorer notre expérience en ligne, mais que se passe-t-il lorsque ces outils familiers se retournent contre nous ? Récemment, une vingtaine d’extensions Chrome et Edge, autrefois inoffensives, ont reçu du code malveillant lors d’une mise à jour, transformant ainsi des milliers d’installations en une menace potentielle pour les utilisateurs. Découvrez comment ces extensions ont pu devenir des vecteurs d’attaques et les précautions à prendre pour protéger vos données.
L’essentiel à retenir
Vous naviguez tranquillement sur Internet, en toute confiance, grâce à vos extensions préférées. Elles vous aident à copier du texte, à traduire des pages ou à gérer vos mots de passe. Pourtant, un jour, ces mêmes extensions pourraient bien devenir vos pires ennemies. Sans que vous le sachiez, une mise à jour anodine peut transformer ces outils en armes redoutables, capables de voler vos données personnelles et financières. C’est exactement ce qui est arrivé à des milliers d’utilisateurs de Chrome et Edge.
Selon Socket, une entreprise spécialisée dans la sécurité informatique, 19 extensions de Chrome et Edge ont été identifiées comme étant compromises par du code malveillant. Initialement sans malware, ces extensions ont été modifiées par une simple mise à jour. Rien qu’une extension, « Enable Right Click & Copy — Smart Unlock + OCR », comptait environ 80 000 installations au total, réparties entre Chrome et Edge.
Ce procédé n’est pas nouveau. En 2025, une campagne similaire, surnommée ShadyPanda, a utilisé une méthode comparable pour gagner la confiance des utilisateurs avant d’introduire des fonctionnalités malveillantes. Cette technique permet aux attaquants de tirer parti d’une base d’utilisateurs existante pour lancer leurs offensives.
Une fois l’extension compromise, elle établissait une connexion chiffrée avec les serveurs des attaquants, permettant le transfert de modules JavaScript. Les chercheurs ont identifié 16 modules différents, tous orientés vers le vol de données. Ces modules pouvaient manipuler les boutons de connexion, afficher de fausses pages de services financiers ou encore capturer l’historique de navigation.
Les attaquants allaient même jusqu’à modifier les pages consultées en neutralisant la Content Security Policy (CSP), une mesure de sécurité importante sur le web. Cela leur permettait d’injecter leur propre code malveillant et de pousser les utilisateurs à exécuter des commandes dangereuses.
Pour les personnes touchées, il est impératif de supprimer immédiatement ces extensions de leur navigateur. Cependant, cela peut ne pas suffire à éliminer toutes les menaces. Les utilisateurs devraient également changer leurs mots de passe et fermer les sessions actives, car le malware pouvait dérober des jetons de session.
Pour ceux qui utilisent des portefeuilles de cryptomonnaies, la situation est encore plus délicate. Si une phrase de récupération a été saisie pendant la période où l’extension était active, elle doit être considérée comme compromise. Il est recommandé de créer un nouveau portefeuille avec une nouvelle phrase de récupération et de transférer les fonds restants.
Microsoft a intensifié ses efforts pour sécuriser son navigateur Edge face à la menace croissante des extensions malveillantes. Des améliorations ont été apportées pour analyser et vérifier les mises à jour des extensions, réduisant ainsi le risque d’introduction de code malveillant.
La firme encourage également les développeurs à soumettre leurs extensions à des tests de sécurité approfondis avant leur publication sur le Microsoft Store. Une vérification continue est essentielle pour garantir que les extensions restent sûres pour les utilisateurs.
La sécurité des navigateurs web est un enjeu majeur pour les entreprises technologiques, d’autant plus que les menaces deviennent de plus en plus sophistiquées. Des entreprises comme Google et Mozilla travaillent constamment à améliorer leurs protocoles de sécurité pour protéger les utilisateurs contre les attaques.
Les extensions sont souvent considérées comme le maillon faible dans la chaîne de sécurité des navigateurs. Leurs mises à jour fréquentes et leur capacité à accéder à des données sensibles en font des cibles de choix pour les cybercriminels. La collaboration entre les entreprises de cybersécurité et les développeurs est cruciale pour renforcer la sécurité des extensions.
Que dois-je faire si j’ai installé une extension compromise ?
Il est recommandé de désinstaller immédiatement l’extension compromise, de changer tous vos mots de passe et de fermer toutes les sessions actives pour limiter les risques de compromission.
Comment les attaquants introduisent-ils du code malveillant dans une extension ?
Les attaquants peuvent acheter des extensions légitimes ou créer de nouvelles extensions qui semblent inoffensives. Ils attendent ensuite d’avoir une base d’utilisateurs suffisante pour introduire du code malveillant via une mise à jour.
Quelles mesures de sécurité puis-je prendre pour protéger mes portefeuilles de cryptomonnaies ?
Utilisez des portefeuilles matériels lorsque c’est possible, et vérifiez régulièrement les autorisations accordées à vos portefeuilles numériques. Changez votre phrase de récupération si vous pensez qu’elle a été compromise.
Les extensions Chrome et Edge sont-elles toujours sûres à utiliser ?
Bien que la majorité des extensions soient sûres, il est important de rester vigilant. Téléchargez toujours les extensions depuis des sources fiables, lisez les avis des utilisateurs et vérifiez régulièrement les autorisations qu’elles requièrent.