mercredi 12 août 2026
EN DIRECTLes Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///Les Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
CybersécuritéAssisté par IA

Une vaste opération d’espionnage a siphonné les données de millions d’utilisateurs de Chrome, Edge et Firefox

Depuis plus de sept ans, des extensions présentées comme des utilitaires simples ont été utilisées pour Chrome, Edge et Firefox. Sous cette apparence inoffensive, trois campagnes distinctes ont été découvertes par les chercheurs en sécurité de Koi,…

Depuis plus de sept ans, des extensions présentées comme des utilitaires simples ont été utilisées pour Chrome, Edge et Firefox. Sous cette apparence inoffensive, trois campagnes distinctes ont été découvertes par les chercheurs en sécurité de Koi, nommées ShadyPanda, GhostPoster, et plus récemment, DarkSpectre.

La campagne la plus ancienne, ShadyPanda, ciblait tous les navigateurs pour voler des données, détourner des requêtes de recherche et générer de la fraude à l’affiliation. Elle aurait affecté 5,6 millions d’utilisateurs. Certaines extensions, approuvées après examen par les plateformes, contenaient des « bombes logiques » dont le comportement malveillant ne s'activait qu'après plusieurs jours. GhostPoster, quant à elle, visait principalement Firefox, diffusant du code JavaScript pour manipuler des liens affiliés et injecter des traceurs publicitaires.

La campagne DarkSpectre, également connue sous le nom de « Zoom Stealer », représente une nouvelle étape. 18 extensions ont été identifiées comme capables de collecter en temps réel des données de réunions en ligne : liens avec mots de passe, identifiants de réunion, intitulés de sessions, horaires, et listes de participants. Les outils visaient principalement des services professionnels tels que Zoom, Google Meet, Microsoft Teams ou GoTo Webinar.

Depuis plus de sept ans, des extensions présentées comme des utilitaires simples ont été utilisées pour Chrome, Edge et Firefox.
Mila Delacroix · Cybercanal

Ces extensions collectaient également des métadonnées importantes : noms et fonctions des intervenants, biographies, logos d’entreprises, et visuels promotionnels. Les chercheurs Tuval Admoni et Gal Hachamov expliquent que l'infrastructure mise en place ciblait principalement l'espionnage d'entreprise, permettant ainsi une surveillance furtive.

Les indices techniques suggèrent un acteur basé en Chine, notamment par l'hébergement des serveurs de commande chez Alibaba Cloud, l'enregistrement administratif local, des fragments de code en chinois, et des mécanismes de fraude ciblant des plateformes de commerce en ligne chinoises. Selon Koi Security, DarkSpectre pourrait encore avoir d'autres extensions en circulation, actuellement perçues comme légitimes, mais prêtes à être activées.

Publicité

D’après Journal du Geek.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi