Extension Firefox malveillante usurpe un vérificateur PDF pour pirater des comptes Google

🔍 Contexte L’équipe Threat Research de Socket a publié le 23 septembre 2026 une analyse technique détaillée d’une extension Firefox malveillante découverte sur le Firefox Add-ons Store. L’extension, identifiée sous le nom pdf-para-texto@extensao.local (PDF Identity Verifier), a été publiée le 3 septembre 2026 et sa fonctionnalité malveillante a été introduite en version 1.4 le 11 septembre 2026. 🎭 Technique d’évasion : code propre à l’installation L’extension repose sur une architecture d’évasion sophistiquée : les fichiers statiques livrés sur le store (manifest.json, content.js, background.js) ne contiennent aucun code malveillant hardcodé. background.js est un interpréteur générique qui lit sa configuration depuis browser.storage.local, vide au moment de l’installation. Un réviseur ou un scanner statique ne détecte rien d’anormal. ...

24 septembre 2026 · 4 min

Cinq extensions Chrome malveillantes ciblent Workday, NetSuite et SuccessFactors pour voler des sessions et bloquer la remédiation

Selon Socket (Threat Research Team), cinq extensions Chrome malveillantes, atteignant plus de 2 300 utilisateurs, ciblent des plateformes RH/ERP (Workday, NetSuite, SAP SuccessFactors) afin de voler des jetons d’authentification, bloquer l’accès aux pages de sécurité et permettre le détournement de sessions. Les extensions sont publiées sous les identités « databycloud1104 » et « softwareaccess » et restent en cours d’investigation, avec des demandes de retrait soumises au Chrome Web Store. ...

26 janvier 2026 · 3 min
Dernière mise à jour le: 24 septembre 2026 📝