108 extensions Chrome malveillantes liées à une campagne coordonnée de vol de sessions et d'identités

🔍 Contexte PubliĂ© le 13 avril 2026 par l’équipe de recherche de Socket (socket.dev), cet article prĂ©sente les rĂ©sultats d’une investigation technique approfondie sur une campagne coordonnĂ©e de 108 extensions Chrome malveillantes, toujours actives au moment de la publication. Des demandes de suppression ont Ă©tĂ© soumises au Chrome Web Store et Ă  Google Safe Browsing. 🎯 Description de la campagne Les 108 extensions sont publiĂ©es sous cinq identitĂ©s d’éditeurs distincts (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) et totalisent environ 20 000 installations sur le Chrome Web Store. Toutes partagent la mĂȘme infrastructure C2 hĂ©bergĂ©e sur cloudapi[.]stream (IP : 144.126.135.238, Contabo GmbH VPS), enregistrĂ©e le 30 avril 2022 via Hosting Ukraine LLC. Le serveur exĂ©cute un CMS Strapi sur le port 1337 avec une base de donnĂ©es PostgreSQL. ...

15 avril 2026 Â· 5 min

Xinbi Guarantee : le marché noir crypto à 21 Md$ toujours actif sur Telegram malgré les sanctions UK

📰 Source : WIRED (Andy Greenberg), publiĂ© le 14 avril 2026. L’article documente la persistance du marchĂ© noir Xinbi Guarantee sur Telegram, malgrĂ© les sanctions officielles du gouvernement britannique prononcĂ©es le 26 mars 2026. đŸȘ Contexte du marchĂ© noir Xinbi Guarantee opĂšre depuis trois ans et demi sur Telegram comme une place de marchĂ© en langue chinoise proposant : Des services de blanchiment de cryptomonnaies pour des arnaqueurs Des Ă©quipements de coercition physique (matraques Ă©lectriques, tasers, menottes) destinĂ©s aux opĂ©rations de traite humaine Des services de harcĂšlement Ă  la demande De la prostitution impliquant des mineurs (victimes de traite) 💰 Ampleur financiĂšre Selon la sociĂ©tĂ© de traçage crypto Elliptic, Xinbi Guarantee a facilitĂ© 21 milliards de dollars de transactions au total. Dans les 19 jours suivant les sanctions UK, le marchĂ© a gĂ©nĂ©rĂ© 505 millions de dollars supplĂ©mentaires et atteint prĂšs de 500 000 utilisateurs acheteurs et vendeurs. ...

15 avril 2026 Â· 3 min

Des groupes Telegram vendent des outils de surveillance et spyware ciblant les femmes

📰 Source : Wired | Date : 8 avril 2026 | Auteur : Matt Burgess L’organisation europĂ©enne Ă  but non lucratif AI Forensics a publiĂ© une Ă©tude portant sur 16 communautĂ©s Telegram italiennes et espagnoles actives dans le partage de contenus abusifs ciblant des femmes et des filles. L’analyse a couvert 2,8 millions de messages sur une pĂ©riode de six semaines dĂ©but 2026, impliquant plus de 24 000 membres ayant postĂ© 82 723 images, vidĂ©os et fichiers audio. ...

11 avril 2026 Â· 3 min

CrystalX RAT : un nouveau cheval de Troie MaaS combinant espionnage, vol de crypto et fonctions de canular

🔍 Contexte PubliĂ© le 1 avril 2026 par l’équipe GReAT de Kaspersky, cet article prĂ©sente l’analyse d’un nouveau cheval de Troie d’accĂšs Ă  distance (RAT) nommĂ© CrystalX, dĂ©couvert en mars 2026 sur des canaux Telegram privĂ©s. Le malware est distribuĂ© selon un modĂšle malware-as-a-service (MaaS) avec trois niveaux d’abonnement. 🧬 Origine et Ă©volution PremiĂšre mention en janvier 2026 dans un chat Telegram privĂ© pour dĂ©veloppeurs de RAT, sous le nom WebCrystal RAT IdentifiĂ© comme un clone de WebRat, un RAT prĂ©existant RebaptisĂ© CrystalX RAT peu aprĂšs, avec crĂ©ation d’un canal Telegram dĂ©diĂ© pour sa commercialisation Des vidĂ©os tutorielles publiĂ©es sur YouTube sous couvert de « fins Ă©ducatives » facilitent son utilisation 💣 CapacitĂ©s malveillantes Vol de donnĂ©es et surveillance : ...

2 avril 2026 Â· 3 min

IndoHaxSec : cartographie d'un collectif hacktivist pro-palestinien à réseau étendu

🔍 Contexte Rapport publiĂ© le 27 mars 2026 par StealthMole (blog intelligence), analysant le collectif hacktivist IndoHaxSec, prĂ©sentĂ© comme une entitĂ© indonĂ©sienne Ă  motivation pro-palestinienne. L’investigation a Ă©tĂ© dĂ©clenchĂ©e par la dĂ©couverte d’une fuite de donnĂ©es impliquant 514 400 enregistrements de la population et de commerçants sud-corĂ©ens. 🎯 Profil du groupe IndoHaxSec se positionne comme un acteur hacktivist politiquement motivĂ©, principalement autour du conflit IsraĂ«l-Palestine. Le groupe opĂšre sur une infrastructure distribuĂ©e couvrant : ...

30 mars 2026 Â· 2 min

Sanctions britanniques contre Xinbi Guarantee, marché noir crypto à 20 milliards de dollars

🌐 Contexte Article publiĂ© le 26 mars 2026 par WIRED, relatant les sanctions financiĂšres Ă©mises par le Foreign, Commonwealth and Development Office (FCDO) britannique contre la plateforme Xinbi Guarantee, un marchĂ© noir en ligne opĂ©rant principalement via Telegram. 🏮 Xinbi Guarantee : profil de la menace Plateforme de marchĂ© noir en langue chinoise, active depuis 2021-2022 A traitĂ© entre $19,7 et $19,9 milliards en cryptomonnaies selon Elliptic et Chainalysis Facilite la vente de donnĂ©es personnelles volĂ©es, services de blanchiment d’argent, technologies pour arnaques en ligne et esclavage/traite humaine OpĂšre via des canaux Telegram avec jusqu’à 175 000 abonnĂ©s sur certains canaux A dĂ©veloppĂ© sa propre application de paiement : XinbiPay A dupliquĂ© son infrastructure de paiement crypto sur une application de messagerie alternative 💰 ActivitĂ©s criminelles documentĂ©es Soutien aux centres d’arnaques en Asie du Sud-Est (Cambodge notamment) Arnaques Ă  l’investissement en cryptomonnaies et romance scams Blanchiment des fonds issus des victimes d’arnaques Liens avec des groupes criminels organisĂ©s chinois Implication dans des violations des droits humains (torture, travail forcĂ© dans des compounds) ⚖ Actions de sanctions et rĂ©pression Sanctions financiĂšres britanniques Ă©mises contre Xinbi Guarantee Sanctions contre des individus liĂ©s aux compounds d’arnaques au Cambodge, dont le compound #8 Park (20 000 personnes) Saisie de propriĂ©tĂ©s Ă  Londres, dont un penthouse d’une valeur de ÂŁ9 millions PrĂ©cĂ©dentes sanctions US-UK en octobre contre des opĂ©rations liĂ©es au Cambodge Arrestation de Chen Zhi, prĂ©sentĂ© comme cerveau criminel prĂ©sumĂ©, par les autoritĂ©s chinoises Telegram avait supprimĂ© des canaux Xinbi et Huione aprĂšs un reportage WIRED en mai (annĂ©e prĂ©cĂ©dente), mais Xinbi a reconstruit sa prĂ©sence 📊 DonnĂ©es chiffrĂ©es clĂ©s $8,4 milliards de transactions facilitĂ©es depuis 2022 (Elliptic) $19,9 milliards traitĂ©s entre 2021 et 2025 (Chainalysis) 456 000 plaintes pour arnaques numĂ©riques reçues par le FBI en 2025 $17,7 milliards de pertes dĂ©clarĂ©es aux États-Unis en 2025 Augmentation de 350% des pertes dĂ©clarĂ©es depuis 2019 (FBI) 🔍 RĂ©silience de l’infrastructure Xinbi a dĂ©montrĂ© une forte capacitĂ© de rĂ©silience : aprĂšs la suppression de ses canaux Telegram, la plateforme a rapidement reconstituĂ© sa prĂ©sence, augmentĂ© sa part de marchĂ© suite Ă  la fermeture de Huione Guarantee, et diversifiĂ© son infrastructure avec XinbiPay et des canaux alternatifs. ...

29 mars 2026 Â· 3 min

Des liens proxy Telegram dissimulĂ©s peuvent rĂ©vĂ©ler l’IP en un clic

BleepingComputer rapporte qu’une dĂ©monstration de chercheurs rĂ©vĂšle qu’un simple clic sur un lien proxy Telegram (t.me/proxy) dĂ©guisĂ© peut exposer l’adresse IP rĂ©elle d’un utilisateur, en raison d’un test de connexion automatique effectuĂ© par les clients Android et iOS. Le comportement en cause: l’ouverture d’un lien proxy Telegram (t.me/proxy?server=
&port=
&secret=
) dĂ©clenche sur mobile un test de connexion automatique vers le serveur indiquĂ©, avant mĂȘme l’ajout du proxy et sans confirmation supplĂ©mentaire. Cette requĂȘte part directement depuis l’appareil et peut contourner les proxys dĂ©jĂ  configurĂ©s, permettant Ă  l’opĂ©rateur du proxy de journaliser l’IP rĂ©elle de l’utilisateur. ...

16 janvier 2026 Â· 2 min

Telegram : des marchés sinophones dopent les escroqueries crypto et le blanchiment à prÚs de 2 Md$ par mois

Contexte: Wired rapporte, sur la base d’une analyse d’Elliptic, l’essor de marchĂ©s noirs sinophones sur Telegram liĂ©s aux escroqueries crypto et Ă  des services de blanchiment. L’écosystĂšme des places de marchĂ© Telegram destinĂ©es aux escrocs crypto sinophones est dĂ©crit comme « plus vaste que jamais ». AprĂšs une brĂšve baisse consĂ©cutive au bannissement par Telegram de deux des plus grands marchĂ©s dĂ©but 2025, les deux plateformes en tĂȘte, Tudou Guarantee et Xinbi Guarantee, faciliteraient Ă  elles deux prĂšs de 2 milliards de dollars par mois en transactions de blanchiment d’argent, ventes d’outils d’escroquerie (donnĂ©es volĂ©es, faux sites d’investissement, outils d’IA deepfake) et autres services illicites. ...

6 janvier 2026 Â· 2 min

Handala cible des officiels israéliens : compromission de comptes Telegram via détournement de sessions

Selon KELA Cyber Intelligence Center, une sĂ©rie d’intrusions revendiquĂ©es en dĂ©cembre 2025 par le groupe Handala a visĂ© des responsables israĂ©liens, avec une compromission limitĂ©e aux comptes Telegram, et non aux tĂ©lĂ©phones eux‑mĂȘmes. ‱ Attaque et impact. Handala a revendiquĂ© le piratage de l’iPhone 13 de Naftali Bennett (“Operation Octopus”) et celui de l’iPhone de Tzachi Braverman (chef de cabinet de Netanyahu), affirmant dĂ©tenir contacts, mĂ©dias et conversations. KELA indique que la fuite provient de comptes Telegram: la majoritĂ© des « conversations » Ă©taient des cartes de contact vides auto‑gĂ©nĂ©rĂ©es par la synchronisation; ~40 seulement contenaient des messages, peu substantiels. Bennett a confirmĂ© un accĂšs non autorisĂ© Ă  son Telegram, tout en assurant que son tĂ©lĂ©phone restait sĂ»r; le bureau du Premier ministre a dĂ©menti pour Braverman. Tous les contacts correspondaient Ă  des comptes Telegram actifs, confirmant l’origine Telegram plutĂŽt qu’un accĂšs complet aux appareils. ...

4 janvier 2026 Â· 4 min

Des marchés Telegram chinois alimentent des escroqueries crypto à des niveaux records, selon Elliptic

WIRED (23 dĂ©cembre 2025) s’appuie sur une analyse d’Elliptic pour rĂ©vĂ©ler l’essor massif de marchĂ©s chinois sur Telegram dĂ©diĂ©s aux escroqueries crypto et aux services connexes, qui dĂ©passent dĂ©sormais les volumes des plus grands marchĂ©s noirs historiques. 📈 Échelle et records: Elliptic estime que les deux plus grands marchĂ©s actuels, Tudou Guarantee et Xinbi Guarantee, facilitent ensemble prĂšs de 2 Md$ par mois (environ 1,1 Md$ et 850 M$ respectivement). Leur prĂ©dĂ©cesseur Huione/Haowang Guarantee aurait totalisĂ© 27 Md$ de transactions entre 2021 et 2025, surpassant largement AlphaBay (~1 Md$ en 2,5 ans) et Hydra (~5 Md$ en 7 ans), ce qui en fait « le plus grand marchĂ© illicite en ligne jamais opĂ©rĂ© » selon Elliptic. ...

26 dĂ©cembre 2025 Â· 3 min
Derniùre mise à jour le: 11 mai 2026 📝