108 extensions Chrome malveillantes liées à une campagne coordonnée de vol de sessions et d'identités
đ Contexte PubliĂ© le 13 avril 2026 par lâĂ©quipe de recherche de Socket (socket.dev), cet article prĂ©sente les rĂ©sultats dâune investigation technique approfondie sur une campagne coordonnĂ©e de 108 extensions Chrome malveillantes, toujours actives au moment de la publication. Des demandes de suppression ont Ă©tĂ© soumises au Chrome Web Store et Ă Google Safe Browsing. đŻ Description de la campagne Les 108 extensions sont publiĂ©es sous cinq identitĂ©s dâĂ©diteurs distincts (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) et totalisent environ 20 000 installations sur le Chrome Web Store. Toutes partagent la mĂȘme infrastructure C2 hĂ©bergĂ©e sur cloudapi[.]stream (IP : 144.126.135.238, Contabo GmbH VPS), enregistrĂ©e le 30 avril 2022 via Hosting Ukraine LLC. Le serveur exĂ©cute un CMS Strapi sur le port 1337 avec une base de donnĂ©es PostgreSQL. ...