19 extensions Chrome et Edge ont été démasquées comme des logiciels malveillants conçus pour voler des crypto-monnaies. Les chercheurs en sécurité de Socket.dev et Kaspersky appellent les utilisateurs à les supprimer immédiatement. Voici la liste précise et comment vous protéger.
Contexte : la recrudescence des extensions Chrome malveillantes
La découverte de ces 19 extensions malveillantes ne constitue pas un cas isolé, mais plutôt un symptôme d’une tendance préoccupante qui s’accentue depuis plusieurs mois. Les chercheurs en sécurité observent une professionnalisation croissante des campagnes ciblant les navigateurs, avec des techniques d’ingénierie sociale de plus en plus sophistiquées, comme les attaques de type ClickFix, pour tromper les utilisateurs et les inciter à installer ces modules compromis.
Ce type de menace repose sur un modèle économique bien rodé : les attaquants rachètent ou développent des extensions aux fonctionnalités apparemment légitimes, puis injectent du code malveillant via des mises à jour à distance une fois qu’une base d’utilisateurs suffisante est atteinte. Dans le cas présent, l’objectif était clairement le vol de crypto-monnaies, le détournement d’historiques et le vol de phrase de récupération (seed phrases).
Les experts de Kaspersky et de Socket.dev soulignent que ces extensions exploitent souvent des failles de confiance : faux avis positifs, nombre de téléchargements gonflé artificiellement, et descriptions soignées pour paraître authentiques.
La vigilance reste de mise : les utilisateurs de portefeuilles de crypto-monnaies sont particulièrement exposés à ces campagnes ciblées.
Détails des 19 extensions Chrome malveillantes
La découverte de ces extensions Chrome et Edge malveillantes marque une escalade dans les menaces ciblant les portefeuilles de crypto-monnaies. Ces modules, parfois installés par des dizaines de milliers d’utilisateurs (comme Enable Right Click & Copy – Smart Unlock + OCR qui en comptait plus de 70 000), partageaient une architecture conçue pour intercepter les données confidentielles.
Mode opératoire des extensions
Les chercheurs en sécurité ont observé que ces extensions utilisaient des techniques de crypto-draining et d’injection de scripts dans les pages web visitées. Leur objectif principal : intercepter les transactions, dérober les seed phrases via de faux formulaires de mise à jour ou des invites ClickFix, et modifier les adresses de dépôt copiées dans le presse-papiers.
Les extensions ont été distribuées via les boutiques officielles Chrome Web Store et Microsoft Edge Add-ons, ce qui leur conférait une apparence de légitimité.
Réponse de Google et retrait du store
Google et Microsoft ont confirmé que les extensions incriminées ont été retirées de leurs boutiques respectives. Toutefois, les utilisateurs les ayant déjà installées restent exposés tant qu’ils ne les désinstallent pas manuellement de leur navigateur.
Recommandations pour les utilisateurs
Voici la liste complète des 19 extensions identifiées qu’il convient de supprimer immédiatement :
- Enable Right Click & Copy – Smart Unlock + OCR
- RapidLens – Google Lens for Screen Search & Images
- QuickLens – Search Screen with Google Lens
- Password Protect PDF
- Allow Copy – Select & Enable Right-Click
- PixelCheck
- Creative Library – Ad Spy Tool
- Website Traffic Checker : MirrorSphere SEO Stats
- Site Signal – Website Traffic & SEO Checker
- SEO Pulse Pro – Website Traffic & SEO Analyser
- Private Crypto News Reader
- Blockfolio : Address Monitor
- Crypto Rates & Fiat Converter
- Crypto Alerter : Price Alerts & Volatility Warnings
- DeFi Pulse Tracker
- Crypto Price Badge : Quick Glance
- Multi-Chain Explorer
- LedgerLook : Wallet Checker
- Meta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray
Comment ces extensions Chrome malveillantes volent vos cryptos
Les chercheurs de Socket.dev et Kaspersky ont détaillé les mécanismes employés par ces modules. En plus de surveiller l’activité de navigation, ces extensions utilisent la technique du ClickFix : elles affichent de de faux messages d’erreur système ou des fenêtres de mise à jour trompeuses incitant l’utilisateur à exécuter des commandes ou à saisir sa phrase de récupération.
Une fois la seed phrase ou les clés privées capturées, les scripts malveillants les envoient vers des serveurs de commande (C2) sous le contrôle des attaquants, permettant un vidage automatique (crypto-draining) immédiat du portefeuille.
La prudence reste de mise : si la découverte est confirmée par plusieurs sources, notamment ZDNet et le blog officiel de Google, l’étendue exacte des vols et le nombre de victimes ne sont pas encore entièrement quantifiés.
Pour se protéger, les experts recommandent de vérifier les permissions demandées par chaque extension, de privilégier les éditeurs connus et de surveiller les mises à jour suspectes. La vigilance est d’autant plus cruciale que ces menaces évoluent rapidement, exploitant la confiance des utilisateurs dans l’écosystème Chrome.
Mesures de protection contre les extensions Chrome malveillantes
Cette découverte de 19 extensions Chrome malveillantes conçues pour voler des crypto-monnaies rappelle que la vigilance reste de mise sur le Chrome Web Store. Face à cette menace, quelques réflexes simples permettent de réduire considérablement les risques.
Avant toute installation, vérifiez scrupuleusement l’éditeur de l’extension : privilégiez les développeurs reconnus, avec un historique d’avis et un volume de téléchargements conséquent. Méfiez-vous des extensions récentes, peu téléchargées, ou dont les permissions demandées semblent disproportionnées par rapport à leur fonction affichée (par exemple, une extension de fond d’écran qui réclame l’accès à vos onglets de navigation). Les analyses de BleepingComputer montrent que ces logiciels malveillants imitent souvent des outils légitimes pour tromper les utilisateurs.
Sur le plan technique, activez la navigation sécurisée renforcée dans Chrome, qui bloque plus efficacement les téléchargements suspects. Pensez également à auditer régulièrement vos extensions installées via chrome://extensions et à supprimer celles que vous n’utilisez plus.
Le blog de Google recommande de maintenir Chrome à jour, car les correctifs de sécurité intègrent souvent des protections contre les signatures connues de ces menaces.
En cas de doute sur une extension, consultez les signalements de la communauté sur ZDNet ou les forums spécialisés avant de l’installer.
Enfin, pour les détenteurs de crypto-monnaies, l’utilisation d’un portefeuille matériel (hardware wallet) et la double authentification restent les meilleures barrières, même si des extensions Chrome malveillantes parviennent à s’infiltrer. La prudence et la vérification systématique demeurent vos meilleurs alliés.
FAQ sur les extensions Chrome malveillantes
Qu’ont découvert les chercheurs ?
Dix-neuf extensions Chrome ont été identifiées comme des logiciels malveillants, selon les analyses relayées par BleepingComputer. Ces outils, disponibles sur le Chrome Web Store, ont été conçus pour voler des crypto-monnaies. Le blog de Google a confirmé que ces extensions ont depuis été retirées de la plateforme.
Comment fonctionnent elles ?
Ces extensions Chrome malveillantes ciblaient principalement les utilisateurs de portefeuilles numériques. Une fois installées, elles pouvaient intercepter les transactions ou injecter des adresses de portefeuille frauduleuses, détournant ainsi les fonds vers les attaquants. ZDNet précise que certaines imitaient des outils légitimes de gestion de crypto pour tromper les victimes.
Que faire si je les ai installées ?
Si vous avez installé l’une de ces extensions, désinstallez là immédiatement, révoquez les autorisations accordées et transférez vos actifs vers un portefeuille sécurisé. Vérifiez également l’historique de vos transactions pour détecter toute activité suspecte.
Comment éviter ces menaces ?
- N’installez que des extensions vérifiées, avec un grand nombre d’utilisateurs et des avis récents.
- Méfiez-vous des demandes d’autorisations excessives (accès à toutes les données de sites, modification du presse-papiers).
- Ne saisissez jamais votre phrase de récupération (seed phrase) dans une extension ou sur un site web.
- Utilisez une solution antivirus et gardez votre navigateur à jour.
La découverte de ces extensions Chrome malveillantes rappelle l’importance de la vigilance lors de l’installation de tout module complémentaire.
Sources
Pour ne rater aucun bon plan, rejoignez notre nouveau channel Telegram Phonerol Bons Plans, garanti sans spam !




