Campagne dâextensions Chrome se faisant passer pour des assistants IA : iframes distantes, exfiltration et 260âŻ000 victimes
Source: LayerX â Publication de recherche dĂ©taillant une campagne dâextensions Chrome malveillantes se faisant passer pour des assistants IA grand public et des outils Gmail. đš Des chercheurs de LayerX ont mis au jour une campagne coordonnĂ©e impliquant 30 extensions Chrome (dont certaines « Featured » sur le Chrome Web Store) usurpant Claude, ChatGPT, Gemini, Grok et divers outils « AI Gmail ». Ces extensions partagent le mĂȘme code, les mĂȘmes permissions et la mĂȘme infrastructure backend (tapnetic[.]pro), totalisant 260âŻ000+ installations. Leur architecture dĂ©lĂšgue les fonctions clĂ©s Ă des iframes distantes contrĂŽlĂ©es cĂŽtĂ© serveur, permettant de modifier le comportement sans mise Ă jour du Store. ...