Infos Windows

Microsoft supprime 119 extensions malveillantes pour Edge, exposant jusqu’à 2,6 millions d’utilisateurs à des risques

Par Hugues 2 juillet 2026 3 min de lecture
découvrez les risques liés aux extensions malveillantes et comment les identifier pour protéger votre navigateur et vos données personnelles.

Microsoft a récemment agi pour protéger ses utilisateurs en supprimant 119 extensions malveillantes du navigateur Edge. Ces extensions menaçaient la sécurité de plus de 2,6 millions de personnes, une faille sérieuse dans un écosystème supposé sécurisé. La découverte met en lumière la persistance des risques liés aux modules tiers dans les navigateurs modernes.

Microsoft retire massivement des extensions Edge compromises en 2026

La suppression de ces 119 extensions est un acte lourd de sens. Elles servaient à voler des identifiants, y compris des codes de double authentification Google, ce qui est particulièrement alarmant. En plus, des identifiants administrateurs WordPress et des cookies de session étaient subtilisés.

Ces actions ont permis aux pirates de frauder la publicité en ligne, de détourner les commissions d’affiliation sur des plateformes majeures comme Amazon, eBay, et AliExpress. Les modifications frauduleuses des résultats de recherche compromettent aussi la navigation légitime.

Une infrastructure sophistiquée basée sur la redondance et le basculement automatique

Les extensions malveillantes s’appuyaient sur une infrastructure complexe. Plus de dix domaines de commande et contrôle étaient utilisés pour piloter les attaques. Cette architecture comprenait un basculement automatique qui assurait une résilience face aux tentatives de blocage.

Cloudflare et Github jouaient ici un rôle de relais, facilitant la maintenance de cette infrastructure malveillante. L’ampleur de la campagne a nécessité une riposte technique rigoureuse, à la hauteur de la menace.

Une menace ancienne mais renouvelée : la filiation des attaques

L’activité malveillante a été retracée jusqu’en 2021, révélant une longue persistance des attaques. Les 66 extensions sur les 119 partageaient un socle technique commun migré du format Manifest V2 vers V3, ce qui montre une adaptation aux évolutions du navigateur.

Selon Microsoft et Koi Security, l’auteur de cette campagne est un acteur chinois surnommé DarkSpectre. Il a déjà orchestré des campagnes précédentes, comme ShadyPanda et GhostPoster, démontrant une récurrence préoccupante.

Les conséquences immédiates pour les utilisateurs

Microsoft a suspendu plus de 90 comptes développeurs impliqués, mais le plus urgent est la sécurité des utilisateurs. Ceux qui utilisent encore ces extensions doivent vérifier leurs identifiants dans edge://extensions.

Changer les mots de passe, surtout sur les comptes sensibles et activer la double authentification est indispensable. Le risque d’une exposition prolongée à ces extensions malveillantes peut compromettre des données critiques.

Source: www.clubic.com

Partager cet article :
Avatar photo

Hugues

Hugues, a 39 ans et il est développeur web indépendant. Passionné de football, de running et de domotique il aime créer des petites applications pour mieux gérer son quotidien.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.