<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>LoadInfo() Backdoor on CyberVeille</title>
    <link>https://cyberveille.ch/tags/loadinfo-backdoor/</link>
    <description>Recent content in LoadInfo() Backdoor on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 15 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/loadinfo-backdoor/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>108 extensions Chrome malveillantes liées à une campagne coordonnée de vol de sessions et d&#39;identités</title>
      <link>https://cyberveille.ch/posts/2026-04-15-108-extensions-chrome-malveillantes-liees-a-une-campagne-coordonnee-de-vol-de-sessions-et-d-identites/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-15-108-extensions-chrome-malveillantes-liees-a-une-campagne-coordonnee-de-vol-de-sessions-et-d-identites/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 13 avril 2026 par l&amp;rsquo;équipe de recherche de Socket (socket.dev), cet article présente les résultats d&amp;rsquo;une investigation technique approfondie sur une campagne coordonnée de 108 extensions Chrome malveillantes, toujours actives au moment de la publication. Des demandes de suppression ont été soumises au Chrome Web Store et à Google Safe Browsing.&lt;/p&gt;
&lt;h2 id=&#34;-description-de-la-campagne&#34;&gt;🎯 Description de la campagne&lt;/h2&gt;
&lt;p&gt;Les 108 extensions sont publiées sous &lt;strong&gt;cinq identités d&amp;rsquo;éditeurs distincts&lt;/strong&gt; (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) et totalisent environ &lt;strong&gt;20 000 installations&lt;/strong&gt; sur le Chrome Web Store. Toutes partagent la même infrastructure C2 hébergée sur &lt;strong&gt;cloudapi[.]stream&lt;/strong&gt; (IP : 144.126.135.238, Contabo GmbH VPS), enregistrée le 30 avril 2022 via Hosting Ukraine LLC. Le serveur exécute un &lt;strong&gt;CMS Strapi sur le port 1337&lt;/strong&gt; avec une base de données PostgreSQL.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
