Pesquisadores de cibersegurança descobriram um grupo de 19 extensões maliciosas, sendo 18 do Google Chrome e uma do Microsoft Edge, que foram publicadas nos últimos seis meses e possuem a capacidade de roubar segredos de carteiras e drenar criptomoedas. A campanha, identificada pela Socket sob o nome ‘Superior’, pode estar ativa desde fevereiro de 2024. O modus operandi envolve a aquisição de extensões legítimas ou a publicação de versões limpas, que posteriormente são atualizadas com funcionalidades maliciosas. Das extensões identificadas, 14 foram criadas pelo ator de ameaça e cinco foram compradas de proprietários anteriores. A extensão com maior impacto, ‘Enable Right Click & Copy — Smart Unlock + OCR’, possui 80 mil usuários. As extensões se conectam a servidores de comando e controle (C2) e podem injetar código JavaScript malicioso em sites, comprometendo dados sensíveis dos usuários. O uso de técnicas de atualização automática do Chrome aumenta o risco, pois permite que os atacantes maximizem o impacto de suas ações.
Fonte: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/08/2026 • Risco: ALTO
MALWARE
Extensões do Chrome e Edge roubam dados de criptomoedas
RESUMO EXECUTIVO
As extensões maliciosas identificadas representam um risco significativo para usuários de navegadores populares no Brasil. A capacidade de injetar código malicioso e roubar dados sensíveis, combinada com a atualização automática das extensões, torna a situação crítica. A vigilância e a mitigação são essenciais para proteger as informações dos usuários.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de dados de carteiras de criptomoedas e informações sensíveis.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'E-commerce']
📊 INDICADORES CHAVE
19 extensões maliciosas identificadas.
Indicador
80 mil usuários da extensão mais impactante.
Contexto BR
14 extensões criadas pelo ator de ameaça.
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar extensões instaladas nos navegadores e remover aquelas que não são reconhecidas.
2
Implementar políticas de segurança que restrinjam a instalação de extensões não verificadas.
3
Monitorar continuamente a atividade de rede para detectar conexões com servidores C2.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das extensões de navegador, que são vetores de ataque comuns e podem comprometer dados sensíveis.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).