119 Edge qui promettaient des outils utiles, mais qui ont en réalité téléchargé des logiciels malveillants

| 29 juin 2026
Une exposition de masques colorés

Microsoft a supprimé 119 extensions de la boutique Edge , qui étaient toutes liées à une même campagne de logiciels publicitaires.

Dans un article intitulé «Inside StegoAd : Comment nous avons mis fin à une vaste campagne d'extensions malveillantes », les chercheurs de Microsoft expliquent en détail comment ils ont découvert et démantelé une campagne sophistiquée de logiciels malveillants qui exploitait des extensions de navigateur pour infecter les utilisateurs. Selon Microsoft, cette campagne comprenait 119 extensions de navigateur malveillantes qui ont été téléchargées par 2,6 millions d'utilisateurs.

Toutes ces extensions promettaient – et offraient effectivement – une fonctionnalité de base : bloqueurs de publicités, VPN, traducteurs, logiciels de téléchargement de vidéos, calculatrices, extensions de bons de réduction, etc. Mais au bout d’un certain temps, elles se sont révélées êtredes « programmes dormants »et ont commencé, à l’insu des utilisateurs, à télécharger des logiciels malveillants supplémentaires.

Parmi les données malveillantes figuraient des logiciels malveillants impliqués dans la fraude publicitaire, mais aussi des extensions qui exécutaient du code JavaScript arbitraire transmis depuis le serveur ; celles-ci volaient les identifiants Google et les codes d'authentification à deux facteurs lors de la connexion, récupéraient les identifiants d'administration WordPress et exfiltraient des cookies en masse à des fins de détournement de session.

Le nom de la campagne, « StegoAd », est issu de la combinaison des mots « publicité » et « stéganographie », qui désigne les techniques consistant à dissimuler des informations confidentielles dans un support qui ne suscite pas immédiatement de soupçons. Dans le cas présent, il s’agit de dissimuler du code dans des images.

Non seulement les cybercriminels ont tenté de passer inaperçus en attendant un certain temps et en dissimulant du code malveillant dans des images, mais ils ont également épargné certaines victimes. Certaines de ces extensions ne devenaient malveillantes que dans environ 10 % des installations, ce qui déclenchait alors la phase suivante du logiciel malveillant, tandis que les quelque 90 % restants n’étaient pas affectés (du moins pour cette tentative d’exécution). De plus, dans certains cas, ils réutilisaient les noms d’extensions légitimes bien connues afin de renforcer la confiance des utilisateurs.

Les extensions de navigateur constituent une véritable mine d'or pour les cybercriminels, car elles s'apparentent à l'installation d'un petit programme intégré à votre navigateur, capable de surveiller et de transmettre toutes vos activités sur Internet.

J'imagine que certains d'entre vous se disent : « Je n'utilise pas Edge. » Ou encore : « Je ne m'en suis servi qu'une seule fois, pour télécharger et installer mon navigateur préféré. » Mais même si c'est Microsoft qui a découvert et analysé cette campagne, les techniques utilisées dans le cadre de celle-ci s'appliquent aux navigateurs basés sur Chromium en général.

Cette campagne visait moins à exploiter une faille de sécurité du navigateur qu’à inciter les utilisateurs à installer une extension d’apparence fiable, puis à recourir à des techniques de dissimulation sophistiquées pour échapper à la détection suffisamment longtemps afin de compromettre les systèmes.

Comment rester en sécurité

Soyez toujours vigilant lorsque vous téléchargez des extensions, même depuis des boutiques d’applications réputées. Comme nous l’avons déjà constaté à maintes reprises, des cybercriminels parviennent à faire référencer leurs applications ou extensions alors qu’il ne leur manque qu’une seule mise à jour pour qu’elles se transforment en logiciels malveillants. Veillez donc à ce que vous fassiez confiance au développeur et ne vous fiez pas uniquement aux avis.

Utilisez une solution de sécurité en temps réel à jour pour détecter et supprimer les extensions malveillantes de votre appareil, et bloquer les connexions vers des domaines et des adresses IP malveillants. Supprimez les extensions malveillantes connues de votre navigateur. Vous trouverez ci-dessous une liste alphabétique des extensions malveillantes identifiées par les chercheurs, classées par nom.

Veuillez noter qu'il peut y avoir plusieurs extensions portant le même nom. Si vous n'êtes pas certain que l'extension que vous avez installée figure parmi celles-ci, vérifiez si son identifiant correspond à celui indiqué dans la liste. Si vous préférez les rechercher par identifiant, vous les trouverez classées différemment dans le rapport Microsoft (pages 40 à 43).

Nom de l'extensionID d'extension
#Meilleur# Enregistreur de PDFjebcdimkcimkafekgbgbhookdajcoeib
Bouton « Télécharger » pour YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Bouton « Enregistrer » pour Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Outil de capture d'écran de pagemaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (clone de µBlock)kmiahfbflcnmlobepelpgkmolhodmiek
Adblock pour Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master pour YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Adblock pour YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Adblock pour YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock pour YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus YouTube™imiheoejheaebigkjaeilfmekiikjdbd
AdFly Skipper pour Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip - iQIYImimmainmmkddahakleojidjaimaofndp
Ads Block Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
Recherche IA GPT pour Edgebeemogkfhphmjghmkghdaggidgohohee
Recherche IA avec ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Prévisions météo basées sur l'IAiaehhmhmdidpkfmddiodkloefndpggcj
AliExpress Helperelecjoakfjcmjoppfconlfgfemjcaoea
Passer automatiquement les publicités sur YouTubedcelinkcepeidliddjhapgjokheoldjb
Axure RP Vieweraekfeebhjlmielppjlhebapokdkelion
Téléchargeur d'images par lotshnleilhpfbdofpdnnpjggafhncienakg
Téléchargeur d'images par lotsibfjnghdeenopfkpbmnkablkfejnlnif
Le meilleur outil de test de vitesseeklcgjodcnhhcghpbhehhbnmjncbopcg
Le meilleur YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Améliorateur de couleurbmmchpeggdipgcobjbkcjiifgjdaodng
Coloriez en suivant les numérosaljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Tout convertirielbkcjohpgmjhoiadncabphkglejgih
Curseur sympaajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Super Dragpohfogacehhgefhgmcmnojflfakllkal
Gestes CrxMouseimcbcfmohachfahkbgijokokjpfmoogb
Nouvel onglet personnalisé pour Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Logiciel de téléchargement pour Instagramhigdalghhdbfffdjdiaenminajlmmldb
Télécharger toutes les imageshnggnhinapdcjocbciajaffnofecfale
Surligneur Edgeijgobfhjjipoljjcejmafocdnfnloflm
Un bloqueur de publicités efficace pour YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
Optimiser YouTube™jecnjeedhbokmpckobjbgieglfjcomek
Evernote dans un onglet épingléelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do : minuteur Pomodoro et liste de tâchesnlapjaaepfeadiecaipnacimidfjginj
Téléchargeur de vidéos en ligne gratuitbpdanoaacmebjgfjdmekfcfgmnaoekim
Traducteur G.B.B.Dfdjpommjpahieenehallhicdhponhacm
GIPHY pour Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Vérificateur Gmailnhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Correction du lien de recherche Googlemjofmhcbolkekhebpccldlbdamnfjefc
Google Translate dans le clic droitfcoongackakfdmiincikmjgkedcgjkdp
VPN Hiddenceakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader pour Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Image Downloader – Téléchargement par lotsngeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
iQiyi Adblockhlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Language Reactorhffpfdhdjpbnaddaidajedimmpckekkl
Page d'accueil en directegbkgelnkodaldbpkgjmhcekjakkcpnk
Actions magiques pour YouTubepjhoiegecdlpaohfffpajaldpbilngog
Marinara : Assistant Pomodoro®mebgpfbaibhepnkljpimlijicgkbangk
Traducteur d'infobulles de sourisibjjllhemkfgfbkgohldepcdgiigpdkb
Synthèse vocale Natural Readereopjamlpanhfkcbnoeofcnmdfdiogfgl
Nouvel onglet – Tableau de bord personnaliséedohfgmjmdnibeihfcajfclmhapjkooa
Mode nuitengcfdjknekakgpjkhdobneidcpfbfgm
Mode nuitpgcamkdibinodcpkhenjmofbfobpebpn
Une clé pour traduirejihipmfmicjjpbpmoceapfjmigmemfam
Lecture en mode « image dans l'image »kemjiblbeciejjlgobbkffbpnceieefh
Piggy – Coupons automatiquesgmaoimcaoimgmomockloieoifjocpkmf
Bouton « Enregistrer » de Pinterestkakgeonhimhojdncehlopejkfaapboeo
Réactiver le bouton « YouTubecgoigjefilgfmcjnnendlpdaonlfoncf
Flux RSSgmciomcaholgmklbfangdjkneihfkddd
Enregistrer au format PDFmlgefgipndlgdfjfgnjfheigkagjieea
Enregistrer sur Pinterest via un clic droitglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Screen Shader | Mode sombreolcibgopfmndlnghnmogcgdhdffdbicg
Sites similaires – Découvrez des sites web connexesfifeankddgioinbcchlokclbcgjlopjj
Sites similaires à Edgefhhinoefbjlmhakpjohnpabdobgmphli
Outil simple de téléchargement groupédbhdfkiddhdhmcikjdgblfjbenjfjlfh
Gestionnaire de publications sur les réseaux sociauxinelenlaldjofeekhjinpjkacjokagke
SpeakIt !badiigfpcpfckbhmpmkhokagppaadkim
Réglage de la vitesse de lecture sur YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Outil de vérification orthographique et grammaticalefljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – Téléchargeur de vidéosokmfpehbgckbneedidbladdaiekikcdo
Résumé généré par ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Mode très sombre pour Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
Application TikTok pour Edgeceldediiemogjpfcjocdbildilkccepl
Téléchargeur TikTok sans filigraneflcgalphjnojjefjnnimnejbkkefbjgo
Vers le QR codecgjomicbgmoadggnjbdiafpjlodmafkp
Transkriptorlplondnihmdhjokafldkcfnjclkhigpm
Responsable de la traductionjjdfciihihcpgfgmoonfpgglbgclpfai
Traduire le texte sélectionné avec Googleobocpangfamkffjllmcfnieeoacoheda
Traduire le texte sélectionné avec un clic droitfmchencccolmmgjmaahfhpglemdcjfll
VPN fiable VPN Edge VeePN gratuitklmfgbnlbfgpdenpdddpdfigmnkmchil
Turbo Download Managerbpjnmlookdfciblphehedlcbpmignahe
Émoticônes personnalisées Twitch – FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
Téléchargeur YouTubenphphgkcccnlmdiihcedabnhfacfmojk
Rétablir les onglets fermésamemnenomfejhfmfiheekmbcigfkolel
Débloquer Youkuajnjfpjimckjhfcpkaldennpdjglmeml
Utilisez ChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Téléchargeur de vidéos et de fichiers MP3oiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Prévisions météohecicojipmfmablnbhknedademofbbpk
Capture d'écran d'une page Web pour Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube en textenfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
Adblock pour YouTube en lignehmjdegfgppjddmmojloflajkelegnjdp
Téléchargement Youtubedhnibdhcanplpdkcljgmfhbipehkgdkk
Téléchargeur de vidéos YouTube au format MP4cfilkckedhoniijcpjfgihelgepflpni
Moteur de recherche ZLibraryffedaeoanbhgmanhhecfjodpopcjnhkc
Traduction en un clicnepdfkaidpemglngbgpnmmhnleiekpin
Gestes de souris (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

Nous ne nous contentons pas de signaler les menaces, nous les éliminons.

Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.