Onze extensões maliciosas de navegador baixadas mais de 1,7 milhão de vezes da loja Chrome podem espionar usuários, interceptar o histórico do navegador e redirecioná-los para sites inseguros, descobriram especialistas em segurança cibernética.

Fonte da imagem: BleepingComputer

Ao mesmo tempo, a maioria dos complementos executa a funcionalidade declarada – eles se disfarçam de utilitários legítimos, como previsão do tempo, ferramentas para identificar cores ou aumentar o volume, ferramentas para contornar o bloqueio de sites ou um teclado de emojis, escreve o Bleeping Computer, citando pesquisadores da Koi Security. Algumas das extensões foram removidas logo após reclamações sobre elas, mas algumas ainda estão disponíveis.

Algumas extensões são verificadas, têm centenas de avaliações positivas e são promovidas na página principal da loja, o que engana os usuários quanto à sua segurança. Aqui estão algumas das extensões perigosas que devem ser removidas do seu navegador: Color Picker, Eyedropper – Geco colorpick, Emoji keyboard online – copie e cole seu emoji, Free Weather Forecast, Video Speed ​​Controller – Gerenciador de vídeos, Volume Max – Ultimate Sound Booster, e a lista completa pode ser encontrada no site da Koi Security.

Segundo os pesquisadores, o código malicioso se esconde nos serviços de segundo plano das extensões por meio da API de extensões do Chrome. Eles registram um manipulador que é acionado sempre que uma nova página é carregada. Ele lê a URL e envia os dados para um servidor remoto, juntamente com o ID exclusivo do usuário.

Em resposta, o servidor pode emitir comandos de redirecionamento. Isso permite que invasores interceptem sessões e enviem vítimas para sites de phishing ou infectados. Embora os testes da Koi Security não tenham detectado nenhum redirecionamento real, existe o potencial para ataques.

É importante observar que as versões iniciais dessas extensões eram “limpas” — o código malicioso apareceu nelas posteriormente por meio de atualizações automáticas. Ainda não há comentários oficiais dos desenvolvedores, mas é possível que suas contas tenham sido hackeadas por invasores terceirizados que inseriram código malicioso.

Além disso, a Koi Security encontrou uma campanha semelhante com as mesmas extensões na loja oficial do Microsoft Edge: elas coletaram um total de 600 mil instalações. “No total, essas extensões infectaram mais de 2,3 milhões de usuários de navegadores, tornando-se uma das maiores operações de interceptação de tráfego conhecidas”, observaram os especialistas.

Especialistas dão as seguintes recomendações caso seja detectada uma extensão perigosa:

  • Remova todas as extensões listadas do seu navegador.
  • Limpe seu histórico e cookies.
  • Verifique seu sistema com um antivírus.
  • Monitore suas contas on-line em busca de atividades suspeitas.
  • admin

    Postagens recentes

    A Lenovo estabeleceu um prazo limite para encomendas aos preços antigos; os preços irão aumentar ainda mais devido à escassez de memória.

    A Lenovo notificou oficialmente seus parceiros sobre um aumento forçado de preços em diversas configurações…

    2 horas atrás

    O mistério dos “bonecos de neve” na periferia do sistema solar foi resolvido após seis anos.

    A primeira fotografia de um "boneco de neve" muito além da órbita de Netuno foi…

    2 horas atrás

    A NASA definiu a próxima data para uma missão tripulada à Lua: 6 de março.

    A NASA agendou a primeira missão tripulada à Lua para 6 de março. Ontem, 20…

    5 horas atrás

    Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

    A emulação de jogos de PC no Android está ganhando força e agora está acessível…

    8 horas atrás

    Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

    A emulação de jogos de PC no Android está ganhando força e agora está acessível…

    8 horas atrás

    A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

    A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

    10 horas atrás