ALERTE CYBER — Extensions Chrome et Edge malveillantes identifiées
Des chercheurs en cybersécurité ont identifié 19 extensions Chrome et Edge capables de voler des identifiants, des sessions de connexion et des données sensibles. CPINCD recommande de vérifier immédiatement les extensions installées sur votre navigateur.
Le 27 août 2026, les chercheurs de Socket ont signalé une campagne impliquant 18 extensions Google Chrome et une extension Microsoft Edge comportant des fonctionnalités malveillantes.
Certaines de ces extensions peuvent récupérer des identifiants, détourner des sessions, injecter du code dans les pages consultées et cibler des informations liées aux portefeuilles de cryptomonnaies. Plusieurs extensions légitimes auraient également été rachetées avant de recevoir des mises à jour malveillantes.
Recommandations CPINCD :
Vérifiez immédiatement vos extensions Chrome et Edge. Supprimez celles que vous n’utilisez plus ou que vous ne reconnaissez pas. Si vous avez installé une extension suspecte, changez vos mots de passe, déconnectez les sessions actives et activez l’authentification à deux facteurs. Maintenez également votre navigateur à jour.
Parmi les extensions signalées figurent notamment Enable Right Click & Copy — Smart Unlock + OCR, RapidLens, QuickLens, Password Protect PDF, Allow Copy, PixelCheck, Creative Library, Site Signal, SEO Pulse Pro, Private Crypto News Reader, Blockfolio, Crypto Rates & Fiat Converter, Crypto Alerter, DeFi Pulse Tracker, Multi-Chain Explorer, LedgerLook et FeedX-Ray.
Source technique : Socket Threat Research — 27 août 2026.
CPINCD — La science au service de la vérité numérique.
Si vous ne reconnaissez pas une extension de votre navigateur, désactivez-la immédiatement, supprimez-la, changez vos mots de passe sensibles et activez la double authentification.