logo orange

Vous utilisez ces extensions Chrome ? Supprimez-les vite, elles vous espionnent depuis 7 ans

temps de lecture 2 minutes

Des pirates ont infecté plus de 4 millions de navigateurs web via des extensions pourtant légitimes au premier abord. Certaines ont même réussi à être certifiées par Google.

Crédits : Unsplash

Si vous utilisez des extensions sur Chrome ou Edge, vous devriez peut-être profiter de la nouvelle année pour faire le ménage. Un récent rapport de Koi Security révèle, en effet, qu'un groupe de hackers appelé ShadyPanda a mené une campagne de piratage massive à l'aide d'extensions pour navigateurs pendant sept ans, touchant près de 4,3 millions d'utilisateurs.

Le groupe a d'abord développé puis publié des extensions tout à fait légitimes et fonctionnelles, principalement des outils de productivité et des thèmes. Certaines ont même réussi à obtenir le badge « Vérifié » de Google, comme Clean Master. Ce n'est qu'après quelques années de fonctionnement normal que ces extensions ont été transformées en logiciels espions via des mises à jour.

Des malwares très actifs qui n'éveillaient pas les soupçons

Une fois infectées, les extensions collectaient l'intégralité de l'historique de navigation, les requêtes de recherche, les clics de souris et même les frappes au clavier. Ces données étaient ensuite transmises à des serveurs situés en Chine.

Crédits : Unsplash

Mais ShadyPanda ne s'est pas arrêté là : les add-ons compromis pouvaient se connecter toutes les heures à un serveur pour télécharger et exécuter du code. Une porte dérobée qui permettait aux hackers de modifier les fonctionnalités du malware à volonté, ouvrant la voie au vol de mots de passe, à l'injection de contenu malveillant sur n'importe quel site, etc.

Pour ne pas éveiller les soupçons, le code se désactivait automatiquement dès qu'un utilisateur ouvrait les outils pour développeurs du navigateur. Une astuce qui a permis à l'opération de passer sous les radars pendant quelques années et de faire de nombreuses victimes.

Microsoft a affirmé avoir supprimé toutes les extensions malveillantes de ShadyPanda de son navigateur. Google, de son côté, n'a pas communiqué sur le sujet, mais plusieurs extensions concernées ont également été retirées du Chrome Web Store.

Si la liste exhaustive des add-ons distribués par les hackers n'est pas disponible, vous pouvez déjà désinstaller les extensions listées par The Hacker News avant de changer vos mots de passe par précaution :

  • Clean Master: the best Chrome Cache Cleaner
  • Speedtest Pro-Free Online Internet Speed Test
  • BlockSite
  • SafeSwift New Tab
  • Infinity New Tab (et ses variantes)
  • WeTab
  • Dream Afar New Tab
  • Download Manager Pro
  • Galaxy Theme Wallpaper HD 4k HomePage
  • Halo 4K Wallpaper HD HomePage

Source : The Hacker News

publié le , Maxence Glineur de Humanoid

Ailleurs sur le web