...et encore.
Depuis début 2024, un acteur malveillant diffuse des extensions Chrome fonctionnelles mais piégées via des faux sites imitant des services populaires (VPN, IA, crypto, etc.).
⬇️
Des sites frauduleux diffusent des extensions qui imitent ou détournent des outils légitimes comme :
🔹 FortiVPN (Fortinet)
🔹 DeepSeek (IA)
🔹 Google Analytics
🔹 Statistiques de sites web
Ces extensions semblent fiables, car elles s'appuient sur des services connus ou crédibles. En réalité, elles :
⚠️ Volent vos données
⚠️ Injectent du code malveillant
⚠️ Espionnent votre navigation
⚠️ Bypassent les protections du navigateur (CSP, sandbox…)
Exemples de faux domaines :
forti-vpn[.]com, sitestats[.]world, deepseek-ai[.]info…
[Liste complète + indicateurs (IOCs)]
👇
https://github.com/DomainTools/SecuritySnacks/blob/main/2025/DualFunction-Malware-Chrome-Extensions
[source]
⬇️
"Hidden Threats of Dual-Function Malware Found in Chrome Extensions"
👇
https://dti.domaintools.com/dual-function-malware-chrome-extensions/
[Dans les news infosec]
⬇️
"Data-stealing Chrome extensions impersonate Fortinet, YouTube, VPNs"
👇
https://www.bleepingcomputer.com/news/security/data-stealing-chrome-extensions-impersonate-fortinet-youtube-vpns/