Extensions du Chrome Web Store et de Microsoft Edge interceptent des données sensibles et des cryptomonnaies
Plusieurs extensions disponibles sur le Chrome Web Store et Microsoft Edge ont été identifiées comme contenant un framework malveillant. Ce dernier déployait des modules pour voler des cryptomonnaies, des données sensibles et l'historique de navigation, tout en injectant des leurres publicitaires. Les extensions concernées étaient distribuées via les stores officiels, ce qui a permis une diffusion massive avant leur retrait.
Ce cas illustre les risques liés à la supply chain logicielle, où des extensions apparemment légitimes peuvent dissimuler des charges utiles malveillantes. Un audit offensif de type RAID sur les applications web ou les extensions internes permettrait de détecter des comportements anormaux ou des fuites de données avant une exploitation en production.
