<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Gekco Framework on CyberVeille</title>
    <link>https://cyberveille.ch/tags/gekco-framework/</link>
    <description>Recent content in Gekco Framework on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 30 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/gekco-framework/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>StegoAd : 119 extensions malveillantes Edge ciblant 2,6 millions d&#39;utilisateurs via stéganographie</title>
      <link>https://cyberveille.ch/posts/2026-06-30-stegoad-119-extensions-malveillantes-edge-ciblant-26-millions-d-utilisateurs-via-steganographie/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-06-30-stegoad-119-extensions-malveillantes-edge-ciblant-26-millions-d-utilisateurs-via-steganographie/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Le 16 juin 2026, l&amp;rsquo;équipe Microsoft Edge Extensions Security a publié une analyse technique détaillée de la campagne &lt;strong&gt;StegoAd&lt;/strong&gt;, un portmanteau de &lt;em&gt;steganography&lt;/em&gt; et &lt;em&gt;adware&lt;/em&gt;. Active depuis au moins 2021, cette campagne a atteint sa phase la plus sophistiquée entre mars 2024 et avril 2026, impactant environ &lt;strong&gt;2,6 millions d&amp;rsquo;utilisateurs&lt;/strong&gt; via 119 extensions malveillantes publiées sur le Microsoft Edge Add-ons Store.&lt;/p&gt;
&lt;h2 id=&#34;-nature-de-la-menace&#34;&gt;🎯 Nature de la menace&lt;/h2&gt;
&lt;p&gt;StegoAd est une &lt;strong&gt;plateforme de monétisation et de vol de credentials&lt;/strong&gt; opérée par un acteur non nommé utilisant plus de 90 comptes développeurs jetables. Les extensions se font passer pour des outils légitimes (bloqueurs de publicités, VPN, téléchargeurs vidéo, traducteurs) tout en embarquant des charges utiles malveillantes activées après un délai de dormance de 3 à 5,5 jours.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
