ShadyPanda: 4,3 M de navigateurs infectés via extensions Chrome/Edge depuis 7 ans
Selon Koi Security (blog), une enquĂȘte attribue Ă lâacteur « ShadyPanda » une campagne dâextensions de navigateur Ă©talĂ©e sur sept ans, visant Chrome et Edge, ayant infectĂ© 4,3 millions dâutilisateurs avec des modules de surveillance et un backdoor Ă exĂ©cution de code Ă distance (RCE). âą Phases de la campagne (2018â2025) : Phase 1 (2023) â « Wallpaper Hustle » (145 extensions, Ă©diteurs nuggetsno15 et rocket Zhang) : fraude Ă lâaffiliation (injection de codes affiliĂ©s eBay/Amazon/Booking), tracking via Google Analytics (visites, recherches, clics). Phase 2 (dĂ©but 2024) â DĂ©tournement de recherche (ex. Infinity V+) : redirections via trovi.com, exfiltration de cookies (nossl.dergoodting.com), collecte des frappes de recherche vers s-85283.gotocdn[.]com et s-82923.gotocdn[.]com (HTTP non chiffrĂ©). Phase 3 (milieu 2024) â La « longue traque » : extensions lĂ©gitimes depuis 2018â2019 (dont Clean Master, 200k+) weaponisĂ©es via mise Ă jour silencieuse aprĂšs accumulation dâutilisateurs et badges « Featured/Verified ». Environ 300 000 utilisateurs touchĂ©s par un backdoor RCE commun Ă 5 extensions. Phase 4 (â2023â2025) â « Spyware Empire » sur Microsoft Edge par Starlab Technology : 5 extensions totalisant 4 M+ dâinstallations (dont WeTab æ°æ çŸéĄ” Ă 3 M) ; opĂ©ration toujours active au moment du rapport. âą CapacitĂ©s et impacts clĂ©s : ...