Actualités

Extensions Chrome piégées : 4,3 millions d’internautes victimes d’une vaste opération d’espionnage

Pendant plusieurs années, des extensions Chrome et Edge apparemment légitimes ont été détournées pour espionner les internautes. Plus de 4,3 millions d’utilisateurs ont vu leurs données personnelles siphonnées sans le savoir, révélant l’ampleur d’une campagne de cyberespionnage menée par un groupe baptisé ShadyPanda.

Des extensions transformées en logiciels espions

Selon les chercheurs de Koi Security, 145 extensions disponibles sur les navigateurs Chrome et Edge ont subi des changements au fil du temps. Lors de leur lancement en 2018, elles semblaient inoffensives et ne présentaient aucune fonction malveillante. Toutefois, elles ont progressivement pris la forme de véritables outils d’espionnage. Plus précisément, elles sont capables de collecter l’historique de navigation, les cookies et même les recherches effectuées par les internautes.

Cette stratégie a permis aux pirates de rester discrets pendant près de sept ans. Les utilisateurs, convaincus d’installer des extensions utiles, ne pouvaient pas imaginer une exploitation à grande échelle de leurs données. Derrière cette opération se cachait ShadyPanda. Il s’agit d’un acteur malveillant qui a su profiter de la confiance accordée aux extensions pour bâtir un réseau massif de surveillance.

Une campagne d’espionnage d’une ampleur inédite

Pour les chercheurs, c’est l’un des cas les plus marquants de cyberespionnage lié aux navigateurs. En plus de la collecte de données, certaines extensions détournaient les moteurs de recherche. D’autres prenaient le contrôle du navigateur pour manipuler l’expérience en ligne des victimes.

Face à cette menace, Google et Microsoft ont dû réagir en supprimant les extensions incriminées. Toutefois, l’affaire démontre que même les plateformes les plus sécurisées peuvent subir des infiltrations. Pour les experts, cette attaque souligne l’importance de vérifier régulièrement les extensions installées. Pour les internautes, le mieux est de toujours privilégier celles provenant de sources fiables.

Photo de Arielle

Arielle

Ancienne juriste devenue geek de service (et fière de l'être) ! Titulaire d’un Master en droit, j’ai troqué les gros volumes de lois pour une plume beaucoup plus connectée. Mon crédo ? Rendre le futur accessible, fun et carrément captivant. Chaque jour, je vous livre le meilleur du web et des innovations sur un plateau, histoire que vous soyez la personne la plus branchée au prochain dîner !

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page