Extension Chrome ShotBird compromise : vecteur initial dâune chaĂźne malveillante via fausses mises Ă jour et vol de donnĂ©es
Source : monxresearch-sec (GitHub Pages). Contexte : publication technique du 8 mars 2026 documentant la compromission supply-chain dâune extension Chrome « Featured » (ShotBird) transformĂ©e en canal de commande/contrĂŽle et en tremplin vers une compromission hĂŽte Windows. Nature de lâattaque : compromission de chaĂźne dâapprovisionnement dâune extension Chrome suivie dâabus en navigateur (injection de fausses mises Ă jour, capture de formulaires) et pivot vers lâhĂŽte via un faux installeur. Lâextension (ID: gengfhhkjekmlejbhmmopegofnoifnjp) aurait changĂ© dâopĂ©rateur fin 2025-dĂ©but 2026, puis a commencĂ© Ă baliser vers une infra attaquante, exĂ©cuter des scripts de tĂąches distants, supprimer des en-tĂȘtes de sĂ©curitĂ©, et pousser des scĂ©narios de mise Ă jour factices. ...