Pourquoi des extensions Chrome et Edge peuvent-elles devenir malveillantes après une mise à jour de routine ?

Pourquoi des extensions Chrome et Edge peuvent-elles devenir malveillantes après une mise à jour de routine ?

Les extensions de navigateur sont censées améliorer notre expérience en ligne, mais que se passe-t-il lorsque ces outils familiers se retournent contre nous ? Récemment, une vingtaine d’extensions Chrome et Edge, autrefois inoffensives, ont reçu du code malveillant lors d’une mise à jour, transformant ainsi des milliers d’installations en une menace potentielle pour les utilisateurs. Découvrez comment ces extensions ont pu devenir des vecteurs d’attaques et les précautions à prendre pour protéger vos données.

L’essentiel à retenir

  • Une vingtaine d’extensions Chrome et Edge ont été compromises par du code malveillant après une mise à jour.
  • Les attaquants ont pu voler des identifiants, des sessions et des cryptomonnaies grâce à ces extensions.
  • Il est crucial de supprimer ces extensions et de prendre des mesures pour protéger ses comptes en ligne.

Vous naviguez tranquillement sur Internet, en toute confiance, grâce à vos extensions préférées. Elles vous aident à copier du texte, à traduire des pages ou à gérer vos mots de passe. Pourtant, un jour, ces mêmes extensions pourraient bien devenir vos pires ennemies. Sans que vous le sachiez, une mise à jour anodine peut transformer ces outils en armes redoutables, capables de voler vos données personnelles et financières. C’est exactement ce qui est arrivé à des milliers d’utilisateurs de Chrome et Edge.

À lire  Peut on être infesté par un virus juste en visitant un site ?

Une campagne de 2024 : 19 extensions compromises

Selon Socket, une entreprise spécialisée dans la sécurité informatique, 19 extensions de Chrome et Edge ont été identifiées comme étant compromises par du code malveillant. Initialement sans malware, ces extensions ont été modifiées par une simple mise à jour. Rien qu’une extension, « Enable Right Click & Copy — Smart Unlock + OCR », comptait environ 80 000 installations au total, réparties entre Chrome et Edge.

Ce procédé n’est pas nouveau. En 2025, une campagne similaire, surnommée ShadyPanda, a utilisé une méthode comparable pour gagner la confiance des utilisateurs avant d’introduire des fonctionnalités malveillantes. Cette technique permet aux attaquants de tirer parti d’une base d’utilisateurs existante pour lancer leurs offensives.

Des modules JavaScript pour voler des données

Une fois l’extension compromise, elle établissait une connexion chiffrée avec les serveurs des attaquants, permettant le transfert de modules JavaScript. Les chercheurs ont identifié 16 modules différents, tous orientés vers le vol de données. Ces modules pouvaient manipuler les boutons de connexion, afficher de fausses pages de services financiers ou encore capturer l’historique de navigation.

Les attaquants allaient même jusqu’à modifier les pages consultées en neutralisant la Content Security Policy (CSP), une mesure de sécurité importante sur le web. Cela leur permettait d’injecter leur propre code malveillant et de pousser les utilisateurs à exécuter des commandes dangereuses.

Conséquences et précautions pour les utilisateurs

Pour les personnes touchées, il est impératif de supprimer immédiatement ces extensions de leur navigateur. Cependant, cela peut ne pas suffire à éliminer toutes les menaces. Les utilisateurs devraient également changer leurs mots de passe et fermer les sessions actives, car le malware pouvait dérober des jetons de session.

À lire  Mots de passe courants : les habitudes numériques de la Gen Z et des autres générations

Pour ceux qui utilisent des portefeuilles de cryptomonnaies, la situation est encore plus délicate. Si une phrase de récupération a été saisie pendant la période où l’extension était active, elle doit être considérée comme compromise. Il est recommandé de créer un nouveau portefeuille avec une nouvelle phrase de récupération et de transférer les fonds restants.

Comment Microsoft Edge se renforce face aux extensions malveillantes

Microsoft a intensifié ses efforts pour sécuriser son navigateur Edge face à la menace croissante des extensions malveillantes. Des améliorations ont été apportées pour analyser et vérifier les mises à jour des extensions, réduisant ainsi le risque d’introduction de code malveillant.

La firme encourage également les développeurs à soumettre leurs extensions à des tests de sécurité approfondis avant leur publication sur le Microsoft Store. Une vérification continue est essentielle pour garantir que les extensions restent sûres pour les utilisateurs.

Les défis de la sécurité des navigateurs en 2024

La sécurité des navigateurs web est un enjeu majeur pour les entreprises technologiques, d’autant plus que les menaces deviennent de plus en plus sophistiquées. Des entreprises comme Google et Mozilla travaillent constamment à améliorer leurs protocoles de sécurité pour protéger les utilisateurs contre les attaques.

Les extensions sont souvent considérées comme le maillon faible dans la chaîne de sécurité des navigateurs. Leurs mises à jour fréquentes et leur capacité à accéder à des données sensibles en font des cibles de choix pour les cybercriminels. La collaboration entre les entreprises de cybersécurité et les développeurs est cruciale pour renforcer la sécurité des extensions.

À lire  Faut-il installer un antivirus sur Linux ?

FAQ

Que dois-je faire si j’ai installé une extension compromise ?

Il est recommandé de désinstaller immédiatement l’extension compromise, de changer tous vos mots de passe et de fermer toutes les sessions actives pour limiter les risques de compromission.

Comment les attaquants introduisent-ils du code malveillant dans une extension ?

Les attaquants peuvent acheter des extensions légitimes ou créer de nouvelles extensions qui semblent inoffensives. Ils attendent ensuite d’avoir une base d’utilisateurs suffisante pour introduire du code malveillant via une mise à jour.

Quelles mesures de sécurité puis-je prendre pour protéger mes portefeuilles de cryptomonnaies ?

Utilisez des portefeuilles matériels lorsque c’est possible, et vérifiez régulièrement les autorisations accordées à vos portefeuilles numériques. Changez votre phrase de récupération si vous pensez qu’elle a été compromise.

Les extensions Chrome et Edge sont-elles toujours sûres à utiliser ?

Bien que la majorité des extensions soient sûres, il est important de rester vigilant. Téléchargez toujours les extensions depuis des sources fiables, lisez les avis des utilisateurs et vérifiez régulièrement les autorisations qu’elles requièrent.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *