4,3 millions d’installations piégées : ces extensions Chrome/Edge vous espionnent — vérifiez tout de suite
4,3 millions de téléchargements : des extensions de navigateur vous espionnent — comment vérifier et vous protéger
Une campagne de malwares dissimulés dans des extensions de navigateur a fait l’effet d’une bombe : plus de 4,3 millions d’installations ont été recensées, principalement via des modules pour Microsoft Edge et Google Chrome. Derrière l’opération se cacherait un groupe connu sous le nom de « ShadyPanda », qui a utilisé une tactique insidieuse : publier des extensions apparemment inoffensives, puis transformer progressivement ces outils en un espion indétectable via des mises à jour successives.
Comment la campagne fonctionnait
Le scénario est tristement classique et terriblement efficace. Les extensions arrivaient sur les stores comme des utilitaires « utiles » : fonds d’écran, améliorations de productivité, ou petits outils censés faciliter la navigation. Les utilisateurs, confiants, installaient ces add‑ons sans méfiance. Mais l’attaque a été menée en plusieurs phases, chacune rendant la menace plus grave :
Cette montée en puissance progressive rend la détection compliquée : une extension installée en toute confiance peut, au fil du temps, devenir un cheval de Troie. Le fait que des modules publiés en 2018–2019 aient été corrompus via des updates récentes illustre la sophistication et la longévité de l’opération.
Qui est touché et où se situe le risque
Sur les 145 extensions identifiées, 20 concernaient Google Chrome et 125 Microsoft Edge. Google a déjà retiré la plupart des add‑ons répertoriés, mais il resterait au moins cinq extensions actives sur le store Edge totalisant environ quatre millions d’installations. La portée est donc massive, et les données récoltées vont bien au‑delà de simples historiques de navigation :
Avec ce niveau d’information, les attaquants peuvent tenter des prises de contrôle de comptes, des fraudes ciblées ou la collecte d’identités numériques complètes. Le risque n’est pas seulement théorique : récupérer des cookies ou des tokens d’authentification suffit parfois à contourner des protections et accéder à des comptes sans mot de passe.
Signes d’infection : que faut‑il surveiller ?
Les symptômes peuvent être discrets, mais certains indices doivent alerter :
Si vous constatez plusieurs de ces signes, il est impératif d’agir vite.
Les mesures immédiates à prendre
Voici une checklist pratique pour vous protéger et limiter les dommages si vous avez installé une extension douteuse :
Prévention sur le long terme
Que retenir
La campagne ShadyPanda rappelle que la menace peut venir d’endroits où l’on se croit en sécurité : les stores officiels et les petites extensions utiles. La montée en puissance via des mises à jour successives est particulièrement perverse, car elle exploite la confiance et la routine des utilisateurs. Un contrôle régulier de vos extensions, des bonnes pratiques de gestion des sessions et des mots de passe, ainsi qu’une vigilance accrue sur les permissions restent vos meilleures défenses.