Onze extensões maliciosas de navegador baixadas mais de 1,7 milhão de vezes da loja Chrome podem espionar usuários, interceptar o histórico do navegador e redirecioná-los para sites inseguros, descobriram especialistas em segurança cibernética.

Fonte da imagem: BleepingComputer

Ao mesmo tempo, a maioria dos complementos executa a funcionalidade declarada – eles se disfarçam de utilitários legítimos, como previsão do tempo, ferramentas para identificar cores ou aumentar o volume, ferramentas para contornar o bloqueio de sites ou um teclado de emojis, escreve o Bleeping Computer, citando pesquisadores da Koi Security. Algumas das extensões foram removidas logo após reclamações sobre elas, mas algumas ainda estão disponíveis.

Algumas extensões são verificadas, têm centenas de avaliações positivas e são promovidas na página principal da loja, o que engana os usuários quanto à sua segurança. Aqui estão algumas das extensões perigosas que devem ser removidas do seu navegador: Color Picker, Eyedropper – Geco colorpick, Emoji keyboard online – copie e cole seu emoji, Free Weather Forecast, Video Speed ​​Controller – Gerenciador de vídeos, Volume Max – Ultimate Sound Booster, e a lista completa pode ser encontrada no site da Koi Security.

Segundo os pesquisadores, o código malicioso se esconde nos serviços de segundo plano das extensões por meio da API de extensões do Chrome. Eles registram um manipulador que é acionado sempre que uma nova página é carregada. Ele lê a URL e envia os dados para um servidor remoto, juntamente com o ID exclusivo do usuário.

Em resposta, o servidor pode emitir comandos de redirecionamento. Isso permite que invasores interceptem sessões e enviem vítimas para sites de phishing ou infectados. Embora os testes da Koi Security não tenham detectado nenhum redirecionamento real, existe o potencial para ataques.

É importante observar que as versões iniciais dessas extensões eram “limpas” — o código malicioso apareceu nelas posteriormente por meio de atualizações automáticas. Ainda não há comentários oficiais dos desenvolvedores, mas é possível que suas contas tenham sido hackeadas por invasores terceirizados que inseriram código malicioso.

Além disso, a Koi Security encontrou uma campanha semelhante com as mesmas extensões na loja oficial do Microsoft Edge: elas coletaram um total de 600 mil instalações. “No total, essas extensões infectaram mais de 2,3 milhões de usuários de navegadores, tornando-se uma das maiores operações de interceptação de tráfego conhecidas”, observaram os especialistas.

Especialistas dão as seguintes recomendações caso seja detectada uma extensão perigosa:

  • Remova todas as extensões listadas do seu navegador.
  • Limpe seu histórico e cookies.
  • Verifique seu sistema com um antivírus.
  • Monitore suas contas on-line em busca de atividades suspeitas.
  • admin

    Postagens recentes

    Os provedores de internet residencial em Moscou estão se preparando para implementar “listas brancas”, mas isso não é certo.

    Provedores de internet residencial em Moscou instruíram seus especialistas técnicos a implantarem urgentemente sistemas que…

    22 minutos atrás

    O Google Tradutor ensinará aos usuários a pronúncia correta usando inteligência artificial.

    É provável que o Google adicione em breve um novo modo "Prática" com inteligência artificial…

    1 hora atrás

    A corrida espacial continua: 11 novas luas descobertas orbitando Saturno e quatro orbitando Júpiter.

    Os astrônomos continuam a descobrir novas luas ao redor de Júpiter e Saturno, aumentando significativamente…

    1 hora atrás

    Embarque no último trem: a Europa está alugando uma nave Crew Dragon para voar até a Estação Espacial Internacional antes de seu fechamento.

    Os astronautas europeus estão praticamente ausentes da Estação Espacial Internacional, privando os especialistas da UE…

    2 horas atrás

    Da limpeza de carpetes ao resfriamento líquido: a Ecolab planeja adquirir a CoolIT por quase US$ 5 bilhões.

    Segundo a Datacenter Dynamics, a empresa americana Ecolab está considerando adquirir a CoolIT Systems, fornecedora…

    2 horas atrás