Votre Navigateur est-il Infecté ? La Campagne Malware ShadyPanda Expliquée

Équipe de Sécurité Cyberlord

Votre Navigateur est-il Infecté ? La Campagne Malware ShadyPanda Expliquée

Une campagne de malware massive surnommée "ShadyPanda" a été découverte, infectant plus de 4,3 millions d'utilisateurs sur Google Chrome et Microsoft Edge. Cette opération sophistiquée a tiré parti d'extensions de navigateur apparemment légitimes pour espionner les utilisateurs, détourner les recherches et même exécuter du code malveillant.

Si vous utilisez des extensions de navigateur pour la productivité ou la personnalisation, votre navigateur pourrait être compromis. Voici tout ce que vous devez savoir sur ShadyPanda et comment nettoyer votre système.

Campagne Malware ShadyPanda

Le Modus Operandi de "ShadyPanda"

La campagne ShadyPanda est unique car elle a joué sur le long terme. Beaucoup des extensions malveillantes ont été publiées il y a des années, fonctionnant comme des outils légitimes pour construire une base d'utilisateurs et gagner la confiance. Mi-2024, les attaquants ont poussé des mises à jour malveillantes vers ces extensions, les transformant en armes du jour au lendemain.

Activités Malveillantes Clés :

  • Exfiltration de Données : Collecte de l'historique de navigation, des cookies et des empreintes de navigateur.
  • Détournement de Recherche : Redirection des recherches utilisateurs via des réseaux d'affiliation pour générer des revenus.
  • Exécution de Code à Distance (RCE) : La capacité la plus dangereuse, permettant aux attaquants d'exécuter des commandes arbitraires sur la machine de la victime.

Liste des Extensions Malveillantes Connues

Les chercheurs en sécurité ont identifié des dizaines d'extensions liées à cette campagne. Les plus importantes incluent :

  1. Clean Master (Chrome) : Se faisant passer pour un nettoyeur de cache, cette extension avait plus de 300 000 installations et était même "Vérifiée" par Google avant d'être armée.
  2. WeTab (Edge) : Un outil de personnalisation de "nouvel onglet" avec plus de 3 millions d'installations qui agissait comme un logiciel espion.
  3. Infinity V+ : Une extension de productivité utilisée pour le détournement de recherche et l'enregistrement de frappe.
  4. Extensions par "Zhang" et "nuggetsno15" : Une collection de plus de 140 extensions de fond d'écran et utilitaires utilisées pour la fraude à l'affiliation.

Comment Vérifier & Supprimer le Malware

Si vous avez l'une des extensions ci-dessus installées, ou si vous avez remarqué un comportement inhabituel du navigateur, suivez ces étapes immédiatement.

1. Auditez Vos Extensions

  • Chrome : Allez à chrome://extensions
  • Edge : Allez à edge://extensions
  • Action : Supprimez toute extension que vous ne reconnaissez pas ou qui correspond aux noms ci-dessus. Soyez impitoyable—si vous ne l'utilisez pas quotidiennement, supprimez-la.

2. Réinitialisez Votre Navigateur

Le malware change souvent des paramètres profonds que la désinstallation d'une extension ne corrigera pas.

  • Chrome : Allez à Paramètres > Réinitialiser les paramètres > Restaurer les paramètres à leurs valeurs par défaut d'origine.
  • Edge : Allez à Paramètres > Réinitialiser les paramètres.

3. Effacez les Données de Navigation

Effacez vos cookies et cache pour supprimer tout script de suivi laissé derrière.

4. Changez Vos Mots de Passe

Puisque ShadyPanda pouvait récolter les cookies de session et les frappes clavier, supposez que vos comptes connectés sont compromis. Changez les mots de passe pour les emails, la banque et les comptes de réseaux sociaux après avoir nettoyé votre navigateur.

Rester en Sécurité en 2026

La campagne ShadyPanda souligne une leçon critique : les extensions sont un risque de sécurité majeur.

  • Limitez les Extensions : Installez uniquement ce qui est absolument nécessaire.
  • Vérifiez les Auteurs : Vérifiez la réputation du développeur avant d'installer.
  • Surveillez les Permissions : Méfiez-vous des extensions qui demandent de "lire et modifier toutes vos données sur tous les sites web".

Vous soupçonnez une infection plus profonde ? Contactez Cyberlord Secure Services pour un audit de sécurité complet.

Aperçu

Décisions clés, risques et actions de mise en oeuvre pour ce sujet.

Pour aller plus loin

WhatsApp