Extensões maliciosas do Google Chrome instaladas em mais de um milhão de dispositivos
As extensões do Chrome se disfarçam de utilitários de navegador genuínos
Um conjunto de extensões maliciosas do Google Chrome projetadas para monitorar a atividade de navegação foi instalada em mais de 1,4 milhão de dispositivos, relataram pesquisadores.
Conforme descrito em uma postagem de blog da empresa de segurança McAfee, o objetivo do golpe é modificar os cookies do navegador da vítima cada vez que ela visita um site de comércio eletrônico, gerando assim ao operador uma taxa de afiliado por qualquer compra feita.
Embora duas extensões marcadas como “Netflix Party” tenham sido removidas do mercado oficial de extensões, a McAfee diz que o restante ainda está disponível para download.
Golpe de extensões do Chrome
Embora as extensões maliciosas não representem um risco de segurança imediato – elas não são projetadas para roubar dados confidenciais nem instalar cargas úteis de malware – elas representam uma violação flagrante da privacidade.
Conforme demonstrado pela crescente popularidade dos serviços VPN e outras soluções projetadas para obscurecer a atividade da web, os usuários modernos da web estão cada vez mais relutantes em compartilhar seus dados de navegação - e especialmente como se poderia imaginar, nessas circunstâncias.
O que torna esse golpe particularmente difícil de detectar é que todas as extensões servem a um propósito legítimo, além de fornecer uma base para o truque de receita do afiliado. Eles também são amplamente bem revisados, deixando as vítimas em potencial com pouca indicação do golpe que está acontecendo debaixo de seus narizes.
“As extensões oferecem várias funções, como permitir que os usuários assistam a programas da Netflix juntos, cupons de sites e capturas de tela de um site”, explicou McAfee.
“Os usuários das extensões desconhecem (a funcionalidade maliciosa) e o risco de privacidade de todos os sites visitados serem enviados aos servidores dos autores das extensões.”
Em um esforço para evitar a detecção pelos analistas, enquanto isso, os operadores programaram algumas das extensões para começar a se intrometer nos cookies do navegador várias semanas após a data de instalação.
Os usuários do Chrome que descobrem que instalaram as extensões ofensivas são aconselhados a realizar uma desinstalação manual imediatamente.
Lista de extensões maliciosas:
- Netflix Party (Festa Netflix)
- Netflix Party 2 (Festa Netflix 2)
- FlipShope - Price Tracking Extension (Extensão de acompanhamento de preços)
- Full Page Screenshot Capture - Screenshotting (Captura de tela de página inteira - Captura de tela)
- AutoBuy Flash Sales
Comentários
Postar um comentário