737 fausses extensions VPN pour Chrome exposées

Bitdefender

Août 17, 2026

737 fausses extensions VPN pour Chrome exposées

Des centaines d'extensions Chrome se faisant passer pour des outils de VPN et de protection de la vie privée ont été reliées à une opération coordonnée qui redirigeait le trafic du navigateur via une infrastructure de proxy SOCKS5 partagée. Certaines usurpaient également l'identité de marques de sécurité établies et promettaient des serveurs « premium » qui n'existaient pas en réalité.

Points clés

  • Socket a relié 737 extensions Chrome (VPN et proxy) à cette campagne, totalisant 75 486 installations.
  • Les chercheurs ont identifié 274 extensions usurpant l'identité de 66 marques établies de VPN et de protection de la vie privée.
  • Sur 522 paquets analysés au niveau du code, 520 acheminaient le trafic du navigateur via des proxys SOCKS5 sur le port 1082.
  • Les utilisateurs de Chrome ayant installé une extension concernée doivent la supprimer et vérifier que les paramètres de proxy de leur navigateur sont revenus à la normale.

L'ampleur de l'opération transforme une fonctionnalité pratique et courante du navigateur en un problème de sécurité de la chaîne d'approvisionnement. Les utilisateurs n'ont pas été incités à installer un outil manifestement sans rapport ; nombre des extensions téléchargées étaient présentées comme des produits de protection de la vie privée, certaines empruntant l'identité de services déjà connus et jugés fiables par les utilisateurs.

Des extensions VPN frauduleuses interceptent le trafic du navigateur

Des chercheurs en sécurité de Socket ont mis au jour une vaste campagne sur le Chrome Web Store ciblant principalement les utilisateurs russophones cherchant à accéder à des services bloqués. Bien que ces extensions aient été publiées sous des noms et des comptes développeur variés, une infrastructure et des schémas techniques communs les reliaient à une opération unique.

Une fois connectées, la plupart des extensions analysées configuraient Chrome pour acheminer les requêtes du navigateur via des relais SOCKS5 contrôlés par l'opérateur. Socket a souligné que l'utilisation d'un proxy ne constitue pas en soi une preuve de comportement malveillant ; des outils VPN légitimes pour navigateurs utilisent des mécanismes similaires. Le problème réside dans la tromperie qui entoure ces outils, notamment l'usurpation de marque, les affirmations mensongères concernant la confidentialité et l'infrastructure dissimulée.

L'usurpation de marque et les tactiques de contournement ont accru les risques

La campagne a repris les noms ou l'image de marque de services tels que Proton VPN, NordVPN, Surfshark, ExpressVPN et le service 1.1.1.1 de Cloudflare. Les chercheurs ont également relevé la promotion de serveurs « premium » situés au Japon, à Singapour, au Canada, en Australie et en Turquie, dont les noms d'hôte testés ne permettaient aucune résolution.

Les chercheurs ont identifié d'autres signes de contournement délibéré. ​​Quarante-neuf extensions, réparties sur 18 comptes d'éditeur, ont fait l'objet de modifications de code après leur approbation, tandis que plusieurs paquets contenaient des déclarations quasi identiques soumises aux examinateurs, affirmant qu'aucune transmission de données externes ni aucun suivi n'avaient lieu. Au moment de la découverte, 221 extensions avaient été supprimées et 516 étaient toujours répertoriées comme actives.

Ce que les utilisateurs de Chrome doivent faire dès maintenant

Toute personne ayant installé une extension VPN liée à cette campagne doit la supprimer immédiatement et vérifier les paramètres de proxy de Chrome. Socket recommande également de modifier les identifiants saisis sur des sites web non sécurisés (sans HTTPS) alors qu'une extension compromise était active, et de considérer que l'activité de navigation durant cette période a pu être exposée à des tiers.

Plus généralement, les utilisateurs devraient vérifier qu'une extension VPN est bien publiée par l'entreprise qu'elle prétend représenter, plutôt que de se fier uniquement à un logo ou à un nom familier. Dans la mesure du possible, téléchargez les logiciels de confidentialité et de sécurité depuis le site officiel de l'éditeur et examinez les autorisations demandées par le navigateur avant de procéder à l'installation.

L'importance de choisir un VPN de confiance

Protégez votre trafic à l'aide d'un logiciel provenant d'une source fiable. Si vous avez besoin d'un VPN, Bitdefender Premium VPN propose un service dédié, disponible directement auprès de Bitdefender. Les utilisateurs en quête d'une protection plus complète peuvent opter pour Bitdefender Ultimate Security, qui associe le VPN Premium à des fonctionnalités de sécurité pour les appareils et les activités en ligne.

tags


Auteur


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Voir toutes les publications

Vous pourriez également aimer

Marque-pages


loader