Comment trouver et supprimer Chrome qui volent vos identifiants

| 13 février 2026
Logo Chrome

Des chercheurs ont découvert une nouvelle famille d'extensions malveillantes dans le Chrome Store. Cette fois-ci, 30 Chrome différentes ont été identifiées comme volant les identifiants de plus de 260 000 utilisateurs.

Les extensions affichaient un iframe en plein écran pointant vers un domaine distant. Cet iframe recouvrait la page Web actuelle et apparaissait visuellement comme l'interface de l'extension. Cette fonctionnalité étant hébergée à distance, elle n'a pas été prise en compte lors de l'examen qui a permis l'intégration des extensions dans le Web Store.

Dans d'autres découvertes récentes, nous avons signalé des extensions espionnant les conversations ChatGPT, des extensions dormantes surveillant l'activité du navigateur et une fausse extension provoquant délibérément un plantage du navigateur.

Pour répartir le risque de détection et de suppression, les pirates ont utilisé une technique appelée « extension spraying ». Cela signifie qu'ils ont utilisé différents noms et identifiants uniques pour une extension fondamentalement identique.

Souvent, les chercheurs fournissent une liste de noms et d'identifiants d'extensions, et c'est aux utilisateurs de déterminer s'ils ont installé l'une de ces extensions.

La recherche par nom est facile lorsque vous ouvrez l'onglet « Gérer les extensions », mais malheureusement, les noms des extensions ne sont pas uniques. Vous pourriez, par exemple, avoir installé une extension légitime qu'un criminel a tenté d'usurper.

Recherche par identifiant unique

Pour Chrome Edge, l'ID d'une extension de navigateur est une chaîne unique de 32 caractères composée de lettres minuscules qui reste inchangée même si l'extension est renommée ou rééditée.

Lorsque nous examinons les extensions sous l'angle de leur suppression, il en existe deux types : celles installées par l'utilisateur et celles installées de force par d'autres moyens (administrateur réseau, logiciel malveillant, objet de stratégie de groupe (GPO), etc.).

Dans ce guide, nous nous intéresserons uniquement au premier type, à savoir les extensions que les utilisateurs ont installées eux-mêmes à partir du Web Store. Le guide ci-dessous concerne Chrome, mais il est pratiquement identique pour Edge.

Comment trouver les extensions installées

Vous pouvez consulter les Chrome installées comme suit :

  • Dans la barre d'adresse, tapez chrome://extensions/.
  • Cela ouvrira l'onglet Extensions et vous montrera les extensions installées par nom.
  • Activez maintenant le mode développeur et vous verrez également leur identifiant unique.
Onglet Extensions affichant Malwarebytes Browser Guard
Ne supprimez pas celui-ci. C'est l'un des meilleurs.

Méthode de suppression dans le navigateur

Utilisez le bouton Supprimer pour éliminer toutes les entrées indésirables.

Si elle disparaît et reste absente après le redémarrage, vous avez terminé. S'il n' y a pas de bouton Supprimer ou Chrome qu'elle a été « installée par votre administrateur », ou si l'extension réapparaît après un redémarrage, cela signifie qu'une politique, une entrée de registre ou un logiciel malveillant la force à rester.

Alternative

Vous pouvez également effectuer une recherche dans le dossier Extensions. Sous Windows ce dossier se trouve ici : C:\Users\<your‑username>\AppData\Local\Google\Chrome\User Data\Default\Extensions.

Veuillez noter que le dossier AppData est masqué par défaut. Pour afficher les fichiers et dossiers masqués dans Windows, ouvrez l'Explorateur, cliquez sur l'ongletAffichage(ou le menu) et cochez la caseÉléments masqués. Pour accéder à des options plus avancées, sélectionnezOptions > Modifier les options des dossiers et de recherche > onglet Affichage, puis sélectionnezAfficher les fichiers, dossiers et lecteurs masqués.

Dossier Chrome
Dossier Chrome

Vous pouvez classer la liste par ordre alphabétique en cliquant une ou deux fois sur l'en-tête de la colonne Nom . Cela facilite la recherche d'extensions si vous en avez beaucoup installées.

La suppression du dossier d'extension présente ici un inconvénient. Elle laisse une entrée orpheline dans votre navigateur. Lorsque vous Chrome après avoir effectué cette opération, l'extension ne se charge plus car ses fichiers ont disparu. Mais elle apparaît toujours dans l'onglet Extensions, sans l'icône correspondante.

Nous vous conseillons donc de supprimer les extensions dans le navigateur lorsque cela est possible.

Extensions malveillantes

Vous trouverez ci-dessous la liste des extensions utilisant la méthode iframe pour voler des identifiants, telle que fournie par les chercheurs.

ID d'extensionNom de l'extension
acaeafediijmccnjlokgcdiojiljfpbeTraduction ChatGPT
baonbjckakcpgliaafcodddkoednpjgfXAI
bilfflcophfehljhpnklmcelkoiffapbL'IA au service de la traduction
cicjlpmjmimeoempffghfglndokjihhnGénérateur de lettres de motivation par IA
ckicoadchmmndbakbokhapncehanaeniRédacteur d'e-mails IA
ckneindgfbjnbbiggcmnjeofelhflhajGénérateur d'images IA Chat GPT
cmpmhhjahlioglkleiofbjodhhiejheiTraducteur IA
dbclhjpifdfkofnmjfpheiondafpkoedGénérateur de fonds d'écran Ai
djhjckkfgancelbmgcamjimgphaphjdlBarre latérale IA
ebmmjmakencgmgoijdfnbailknaaiffhDiscutez avec Gemini
ecikmpoikkcelnakpgaeplcjoickgacjGénérateur d'images IA
fdlagfnfaheppaigholhoojabfaapnhbGoogle Gemini
flnecpdpbhdblkpnegekobahlijbmfokGénérateur d'images ChatGPT
fnjinbdmidgjkpmlihcginjipjaoapolGénérateur d'e-mails IA
fpmkabpaklbhbhegegapfkenkmpipickChat GPT pour Gmail
fppbiomdkfbhgjjdmojlogeceejinadgBarre latérale Gemini AI
gcfianbpjcfkafpiadmheejkokcmdkjlLama
gcdfailafdfjbailcdcbjmeginhncjkbChatbot Grok
gghdfkafnhfpaooiolhncejnlgglhkheBarre latérale IA
gnaekhndaddbimfllbgmecjijbbfpabcDemandez à Gemini
gohgeedemmaohocbaccllpkabadoogplDeepSeek Chat
hgnjolbjpjmhepcbjgeeallnamkjnfgiGénérateur de lettres IA
idhknpoceajhnjokpnbicildeoligdghTraduction ChatGPT
kblengdlefjpjkekanpoidgoghdngdglIA GPT
kepibgehhljlecgaeihhnmibnmikbngaTélécharger DeepSeek
lodlcpnbppgipaimgbjgniokjcnpiiadGénérateur de messages IA
llojfncgbabajmdglnkbhmiebiinohekBarre latérale ChatGPT
nkgbfengofophpmonladgaldioelckbeChatbot GPT
nlhpidbjmmffhoogcennoiopekbiglbpAssistant IA
phiphcloddhmndjbdedgfbglhpkjcffhDemander à Chat Gpt
pgfibniplgcnccdnkhblpmmlfodijppgChatGBT
cgmmcoandmabammnhfnjcakdeejbfimnGrok

Nous ne nous contentons pas de signaler les menaces, nous les éliminons.

Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.