108 extensions Chrome malveillantes révélées par Socket
Le 13 avril 2026, Socket dévoile une campagne cybercriminelle impliquant 108 extensions Chrome malveillantes, pilotées par un seul opérateur. Ces extensions ont exfiltré des sessions, identifiants Google et données de navigation vers une infrastructure centralisée.
« 108 extensions Chrome apparemment anodines ont secrètement œuvré pour le compte d’un même opérateur, exfiltrant des sessions, des identifiants Google et des données de navigation vers une infrastructure centralisée » — Numerama
Que faut-il retenir ?
- 108 extensions Chrome malveillantes ont été identifiées par Socket.
- Ces extensions ont exfiltré des sessions, identifiants Google et données de navigation.
- L'infrastructure malveillante était centralisée et pilotée par un seul opérateur.
- Les extensions totalisent environ 20 000 installations sur le Chrome Web Store.
Pourquoi cette nouvelle compte-t-elle ?
Cette campagne cybercriminelle montre la vulnérabilité des utilisateurs face à des extensions apparemment légitimes. Les professionnels doivent être vigilants et renforcer leurs mesures de sécurité pour protéger les données sensibles.
20 000 installations sur le Chrome Web Store
Public concerné : entreprises, grand public
Comment protéger ses données contre les extensions Chrome malveillantes ?
Pour se protéger, il est essentiel de vérifier la légitimité des extensions avant installation, de limiter les permissions accordées et d'utiliser des outils de sécurité pour détecter les menaces.