Microsoft Edge et l’attaque Edgecution : Comment une extension malveillante échappe au bac à sable

Par L'équipe rédaction Neety

Publié le juin 28, 2026

Microsoft Edge et l’attaque Edgecution : Comment une extension malveillante échappe au bac à sable

Imaginez travailler tranquillement sur votre ordinateur, lorsque soudainement, un message de votre supposé collègue du support informatique s’affiche sur Microsoft Teams. Il vous demande d’installer une mise à jour pour un logiciel que vous utilisez quotidiennement. Vous suivez les instructions, sans vous douter qu’elles cachent une menace insidieuse. Cette situation, aussi alarmante qu’elle puisse paraître, est exactement ce qui s’est produit avec le ransomware Edgecution qui cible Microsoft Edge.

En 2026, la cybersécurité demeure un enjeu majeur pour les entreprises et les utilisateurs individuels. La découverte récente d’Edgecution, une extension malveillante ciblant Microsoft Edge, met en lumière les menaces sophistiquées que les acteurs malveillants continuent de développer. Cette attaque particulière exploite des mécanismes légitimes du navigateur pour échapper à ses restrictions, un exploit qui a retenu l’attention de nombreux experts en sécurité.

Les 3 infos clés

  • Zscaler a découvert une extension vérolée appelée Edgecution qui cible Microsoft Edge pour installer une porte dérobée.
  • L’attaque débute par un contact sur Microsoft Teams, où l’attaquant se fait passer pour un membre du support informatique.
  • L’extension utilise le Native Messaging pour échapper au bac à sable du navigateur, exécutant des commandes arbitraires sur la machine.

Comment fonctionne l’attaque Edgecution

Le point de départ de l’attaque Edgecution est un message sur Microsoft Teams. L’attaquant, se faisant passer pour un membre du support informatique, incite la victime à cliquer sur un lien prétendument nécessaire pour une mise à jour d’Outlook ou un filtre antispam. Ce lien redirige vers un faux site imitant une « Outlook Updates Management Console ».

Le site propose alors trois méthodes d’installation : un script AutoHotKey, un fichier batch Windows ou un script PowerShell. Chacune de ces méthodes télécharge une archive ZIP avec des en-têtes corrompus, permettant ainsi d’éviter les systèmes de sécurité, avant de les réparer et d’exécuter une tâche planifiée qui lance Microsoft Edge en mode headless.

Les dangers du Native Messaging

Edgecution s’appuie sur le protocole Native Messaging intégré à Edge. Ce protocole permet à une extension de communiquer avec une application installée sur l’ordinateur. Dans ce cas, l’extension Edge Monitoring Agent utilise Native Messaging pour lancer un programme Python qui ouvre une porte dérobée sur le système.

Ce programme est capable d’exécuter des commandes shell, d’exécuter des scripts PowerShell ou Python, d’écrire des fichiers, de recenser les processus actifs et de collecter des informations système. Il est également intéressant de noter que l’archive ZIP contient des commandes inutilisées, suggérant que l’extension pourrait devenir encore plus dangereuse à l’avenir.

Les implications pour la cybersécurité

La découverte d’Edgecution souligne l’importance d’une vigilance accrue en matière de cybersécurité. Les utilisateurs doivent être conscients des risques associés à l’exécution de scripts téléchargés depuis des sources non fiables. De plus, les entreprises doivent renforcer leurs protocoles de sécurité pour détecter et bloquer ces menaces avant qu’elles ne causent des dommages.

Les cybercriminels cherchent constamment de nouvelles façons de contourner les systèmes de sécurité. L’utilisation de Native Messaging pour échapper aux restrictions du bac à sable des navigateurs en est un exemple frappant. Ce cas met en lumière la nécessité pour les développeurs de navigateurs et d’extensions d’intégrer des mesures de sécurité robustes dès la conception.

Foire aux questions

Qu’est-ce que l’extension Edgecution ?

Edgecution est une extension malveillante pour Microsoft Edge, découverte par Zscaler, qui installe une porte dérobée sur l’ordinateur de la victime en utilisant des techniques sophistiquées pour contourner les sécurités du navigateur.

Comment les utilisateurs peuvent-ils se protéger contre des attaques similaires ?

Les utilisateurs doivent éviter de cliquer sur des liens ou d’installer des logiciels provenant de sources non vérifiées. Il est également recommandé de maintenir à jour les systèmes de sécurité et de sensibiliser les employés aux risques de phishing.

Pourquoi le Native Messaging est-il un vecteur de menace ?

Native Messaging permet à une extension de communiquer avec des applications locales, ce qui peut être détourné par des acteurs malveillants pour exécuter des commandes sur l’ordinateur de l’utilisateur, échappant ainsi aux restrictions du bac à sable du navigateur.

Quelles sont les mesures à prendre par les entreprises ?

Les entreprises doivent mettre en place des solutions de détection et de réponse aux incidents, former leurs employés à reconnaître les tentatives de phishing et s’assurer que les politiques de sécurité sont régulièrement mises à jour et respectées.

Microsoft Edge et la sécurité : nouvelles fonctionnalités en 2026

Depuis la découverte d’Edgecution, Microsoft a renforcé les mesures de sécurité dans Edge. En 2026, de nouvelles fonctionnalités ont été intégrées, telles que des alertes de sécurité en temps réel et des vérifications renforcées pour les extensions. Ces mises à jour visent à protéger les utilisateurs contre des menaces de plus en plus sophistiquées.

Microsoft collabore également avec des entreprises de cybersécurité pour améliorer la détection des extensions malveillantes. Ces partenariats permettent d’identifier rapidement les nouvelles menaces et de déployer des correctifs efficaces.

Les défis de la cybersécurité en 2026 : innovations et tendances

En 2026, le paysage de la cybersécurité est marqué par l’essor de l’intelligence artificielle et de l’apprentissage automatique pour détecter et neutraliser les menaces. Des entreprises comme CrowdStrike et Palo Alto Networks investissent massivement dans ces technologies pour anticiper les attaques avant qu’elles ne se produisent.

Un autre défi majeur est la sécurisation des appareils connectés. Avec l’augmentation du nombre d’objets IoT, la protection de ces dispositifs est devenue une priorité. Des solutions innovantes sont en cours de développement pour assurer la sécurité des réseaux et des données sensibles.

lrbeh