Veille / Cybercrime
Cybercrime

Extensions du Chrome Web Store et de Microsoft Edge interceptent des données sensibles et des cryptomonnaies

BleepingComputer · 30 août 2026 · résumé automatique

Plusieurs extensions disponibles sur le Chrome Web Store et Microsoft Edge ont été identifiées comme contenant un framework malveillant. Ce dernier déployait des modules pour voler des cryptomonnaies, des données sensibles et l'historique de navigation, tout en injectant des leurres publicitaires. Les extensions concernées étaient distribuées via les stores officiels, ce qui a permis une diffusion massive avant leur retrait.

L'angle SOVRA

Ce cas illustre les risques liés à la supply chain logicielle, où des extensions apparemment légitimes peuvent dissimuler des charges utiles malveillantes. Un audit offensif de type RAID sur les applications web ou les extensions internes permettrait de détecter des comportements anormaux ou des fuites de données avant une exploitation en production.

Lire l'article original sur BleepingComputer
← Toute la veille