Menu
Servicesmobiles.frServicesmobiles.fr
Navigation : 
  • Tech
    • Mobile
    • Apple
    • Google
    • VEKIRA
  • BtB
    • OpenAI
  • Fintech
    • Crypto-monnaies
    • Revolut
En ce moment : 
  • IA
  • Chine
  • ChatGPT
  • Windows

108 extensions Chrome malveillantes dérobent vos données et inondent vos pages de publicités : supprimez-les d’urgence

Tech / Cybersecurite / Chrome
Par Jérôme Nelra,  publié le 19 avril 2026 à 9h00.
Tech
Google Chrome

Image d'illustration. Google ChromeGoogle / PR-ADN

Une nouvelle alerte de sécurité concerne Google Chrome : 108 extensions malveillantes ont été identifiées. Elles volent des données personnelles et injectent des publicités sur tous les sites consultés, mettant ainsi en danger la vie privée des utilisateurs.

Tl;dr

  • 108 extensions Chrome malveillantes, 20 000 installations détectées.
  • Données volées centralisées sur un même serveur C2.
  • Supprimez immédiatement les extensions suspectes installées.

Une nouvelle vague de menaces sur le Chrome Web Store

Ces derniers jours, la sécurité des utilisateurs de Google Chrome a été mise à rude épreuve. Plus de 108 extensions malveillantes ont été démasquées par la société spécialisée Socket, totalisant déjà quelque 20 000 installations.

Ces modules, souvent présentés comme des jeux ou des utilitaires anodins, se sont infiltrés sur le Chrome Web Store sans éveiller de soupçons apparents.

L’ingéniosité d’une attaque coordonnée

Ce qui frappe dans cette affaire, c’est l’organisation de l’opération. Malgré des développeurs différents en façade, toutes ces extensions transmettent les données récoltées vers un unique serveur de commande et contrôle (C2). Derrière leur apparence banale, elles exploitent discrètement les accès utilisateurs pour collecter des informations personnelles et injecter de la publicité indésirable. Certaines vont jusqu’à détourner les comptes Telegram, tandis que d’autres instaurent une porte dérobée universelle dans le navigateur.

Voici quelques-unes des plus téléchargées :

  • Web Client for TikTok
  • YouSide – Youtube Sidebar
  • Page Auto Refresh
  • Text Translation
  • Speed Test for Chrome – WiFi SpeedTest

Dangers insoupçonnés et exploitation du « sub » ID Google

Parmi les dangers pointés par les chercheurs, l’exploitation du fameux identifiant « sub » attribué par Google mérite une attention particulière. Celui-ci reste inchangé même après modification de votre mot de passe ou adresse e-mail. Ce détail offre aux cybercriminels un moyen fiable de relier vos activités numériques à long terme — un véritable fil d’Ariane numérique.

Par ailleurs, certains modules volent également l’adresse Gmail, le nom complet ou la photo de profil. La menace ne s’arrête donc pas au simple vol d’identifiants ; elle touche à la construction d’un profil numérique durable pour chaque victime.

Bons réflexes et protection renforcée

Face à ce type d’attaque sophistiquée, il devient essentiel d’adopter quelques mesures préventives. Il est conseillé non seulement de privilégier les extensions issues d’éditeurs reconnus, mais aussi de vérifier systématiquement leurs avis ainsi que les autorisations demandées : une extension qui exige un accès total aux sites web visités doit éveiller la méfiance.

Activer la fonction Enhanced Safe Browsing de Chrome ajoute une couche supplémentaire de défense. Parallèlement, maintenir son ordinateur protégé via un bon antivirus – qu’il s’agisse d’un PC ou d’un Mac – demeure incontournable pour contrer toute tentative d’installation malveillante.

Enfin, réaliser périodiquement un audit manuel des extensions installées permet souvent d’éviter bien des désagréments… quitte à sacrifier certains outils non indispensables pour préserver sa tranquillité numérique.

Le Récap
  • Tl;dr
  • Une nouvelle vague de menaces sur le Chrome Web Store
  • L’ingéniosité d’une attaque coordonnée
  • Dangers insoupçonnés et exploitation du « sub » ID Google
  • Bons réflexes et protection renforcée
En savoir plus
  • Cyberattaques IA : Google révèle des menaces venues de Chine et Russie
  • Cybersécurité mobile : Zimperium mise sur l’IA agentique face aux nouvelles menaces
  • Cybersécurité : pourquoi le mot de passe ne suffit plus face à l’IA
Vous aimez nos contenus ?
Recevez chaque jour nos dernières publications gratuitement et directement dans votre boite mail
Recevoir la newsletter
  • A propos
  • Mentions Légales
  • Archives
  • Newsletter
  • Prix d’une application mobile
© 2026 - Tous droits réservés sur les contenus du site Servicesmobiles.fr  - ADN Contents -