Extension Firefox malveillante usurpe un vérificateur PDF pour pirater des comptes Google

🔍 Contexte L’équipe Threat Research de Socket a publié le 23 septembre 2026 une analyse technique détaillée d’une extension Firefox malveillante découverte sur le Firefox Add-ons Store. L’extension, identifiée sous le nom pdf-para-texto@extensao.local (PDF Identity Verifier), a été publiée le 3 septembre 2026 et sa fonctionnalité malveillante a été introduite en version 1.4 le 11 septembre 2026. 🎭 Technique d’évasion : code propre à l’installation L’extension repose sur une architecture d’évasion sophistiquée : les fichiers statiques livrés sur le store (manifest.json, content.js, background.js) ne contiennent aucun code malveillant hardcodé. background.js est un interpréteur générique qui lit sa configuration depuis browser.storage.local, vide au moment de l’installation. Un réviseur ou un scanner statique ne détecte rien d’anormal. ...

24 septembre 2026 · 4 min
Dernière mise à jour le: 24 septembre 2026 📝