19 extensions Chrome et Edge volaient des cryptos et des mots de passe — vérifie les tiennes

Découvertes par les chercheurs de Socket, rapportées le 30 août 2026. Certaines étaient dans le Chrome Web Store officiel depuis février 2024.


C’est quoi exactement

Des chercheurs en sécurité de Socket ont démasqué un réseau de 19 extensions malveillantes sur Chrome et Edge.

Le plus tordu dans l’affaire, c’est la façon dont ils sont entrés.

Quatorze des extensions ont été créées de toutes pièces par les fraudeurs. Des trucs à saveur crypto, surtout : Crypto Alerter, DeFi Pulse Tracker, LedgerLook, Multi-Chain Explorer, Blockfolio Address Monitor, Crypto Rates & Fiat Converter.

Mais les cinq autres étaient légitimes. De vraies extensions, utiles, installées depuis des années par du vrai monde. Les fraudeurs les ont simplement rachetées à leurs développeurs (ça se fait, il y a même un marché pour ça), puis ils ont poussé une mise à jour empoisonnée. Ton navigateur l’a installée tout seul, en arrière-plan, sans rien te demander.

Une extension honnête aujourd’hui peut devenir un voleur demain matin. C’est ça, la vraie leçon de l’histoire.


Es-tu concerné ?

La plus grosse des cinq s’appelle Enable Right Click & Copy — Smart Unlock + OCR. Environ 70 000 utilisateurs sur Chrome, 10 000 sur Edge.

Les quatre autres extensions rachetées :

  • RapidLens – Google Lens for Screen Search
  • QuickLens – Search Screen with Google Lens
  • Password Protect PDF
  • Allow Copy – Select & Enable Right Click

Pour vérifier toi-même : tape chrome://extensions dans ta barre d’adresse (ou edge://extensions si t’es sur Edge) et appuie sur Entrée. Tu vas voir ta liste complète.

Google a retiré les versions Chrome. Les versions Edge, elles, étaient encore en ligne quand le rapport est sorti — et elles venaient d’être mises à jour le 14 août avec une nouvelle adresse de serveur. Si t’es sur Edge, regarde comme il faut.


Le risque concret

Une fois installée, l’extension ouvre un canal chiffré vers le serveur des fraudeurs et désactive une protection de sécurité du navigateur sur tous les sites que tu visites. Ensuite elle injecte son propre code dans les pages.

Concrètement :

  • Le bouton « Connect Wallet » est détourné — tes cryptos partent ailleurs (Ethereum, Solana, Tron)
  • De fausses fenêtres imitant Ledger Live et Trezor Suite te demandent ta phrase de récupération
  • Tes sessions ouvertes sur Binance, Kraken, OKX, MetaMask sont siphonnées
  • Tout ce que tu tapes dans un formulaire est capté. Mots de passe inclus.

Pas juste la crypto, donc. Facebook, LinkedIn, ta banque — tout y passe.


✅ Quoi faire

  1. Ouvre ta liste d’extensions (chrome://extensions ou edge://extensions). Supprime tout ce que tu ne reconnais pas ou que tu n’utilises plus. Pas « désactiver » — supprimer.
  2. Si tu avais une des extensions nommées plus haut : change tes mots de passe importants tout de suite, idéalement à partir d’un autre appareil.
  3. Si tu détiens de la crypto : crée un nouveau portefeuille et transfère tes fonds. Une phrase de récupération qui a pu être vue est morte. Il n’y a pas de « peut-être » là-dedans.
  4. Ta phrase de récupération ne se tape jamais dans un navigateur. Ni Ledger, ni Trezor, ni personne ne va te la demander dans une fenêtre web. Jamais.

Personnellement, des extensions, j’en installe presque plus. Chaque extension voit tout ce que tu fais dans ton navigateur. Tout. C’est un prix pas mal cher pour un clic droit débloqué.

Si tu vois passer ça, partage l’alerte. Le monde qui a installé une extension utile il y a trois ans ne se doute de rien.


💬 Pas sûr si t’es concerné ?

Si tu lis cette alerte et que tu te demandes si ton navigateur, tes extensions ou ton portefeuille crypto sont touchés — écris-moi à info@protecteurnumerique.com. Je réponds aux questions par courriel, gratuitement, dans la mesure du raisonnable.


📚 Ressources utiles


Sources : Socket Threat Research (30 août 2026), BleepingComputer (30 août 2026).

Écrit par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur de protecteurnumerique.com.

Retour en haut