DarkSpectre: 8,8 M dâutilisateurs infectĂ©s via des extensions de navigateur (ShadyPanda, GhostPoster, Zoom Stealer)
Selon Koi, des recherches ont reliĂ© trois grandes campagnes dâextensions malveillantes Ă un mĂȘme acteur, DarkSpectre, actif depuis 7 ans et opĂ©rant Ă grande Ă©chelle sur Chrome, Edge, Firefox et Opera. âą Panorama des campagnes (8,8 M de victimes) đ§© ShadyPanda (5,6 M, +1,3 M rĂ©cents): surveillance et fraude dâaffiliation Ă grande Ă©chelle via des extensions lĂ©gitimes puis « retournĂ©es » aprĂšs des annĂ©es, C2 modulable et activation diffĂ©rĂ©e. GhostPoster (1,05 M): livraison furtive de payload par stĂ©ganographie PNG, backdoor via iframe, dĂ©sactivation dâanti-fraude sur liens dâaffiliation chinois, mĂȘmes C2 que ShadyPanda. The Zoom Stealer (2,2 M, nouveau): espionnage dâentreprise ciblant 28+ plateformes de visioconfĂ©rence, exfiltration temps rĂ©el par WebSocket, base de donnĂ©es de « meeting intelligence ». âą Liens dâinfrastructure et modus operandi đ”ïž ...