19 extensions Chrome/Edge volent crypto et identifiants

28 août 2026 · Cybersécurité · GOOGL,MSFT

Des chercheurs de Socket ont découvert 19 extensions malveillantes pour Chrome et Edge, actives depuis février 2024, capables de vider des portefeuilles crypto et de voler des identifiants. La campagne, baptisée 'Superior', repose sur l'acquisition d'extensions légitimes ou la publication de versions propres avant d'injecter du code malveillant via mise à jour automatique. Avec 16 modules offensifs identifiés (draineur multi-chaîne, harvester de seed phrases, voleur d'historique…), l'extension la plus impactante compte 80 000 utilisateurs. L'auteur de la menace reste inconnu mais opère avec succès depuis plus de deux ans.

Impact marchés

Secteur crypto et navigateurs web concernés. Google (Chrome) et Microsoft (Edge) exposés à des risques réputationnels liés à leur processus de validation d'extensions. Les plateformes d'échange crypto et les fournisseurs de hardware wallets (Ledger notamment cité) sont indirectement touchés. Tendance croissante aux attaques supply chain via extensions de navigateur.

Opportunités

Opportunité pour les éditeurs de sécurité spécialisés dans la détection d'extensions malveillantes et la protection des endpoints. Risque accru pour les détenteurs de crypto utilisant des extensions de navigateur. À surveiller : réponse réglementaire potentielle sur les stores d'extensions et renforcement des contrôles de Google et Microsoft.

Source originale