Extensões do Chrome e Edge roubam dados de criptomoedas

Pesquisadores de cibersegurança descobriram um grupo de 19 extensões maliciosas, sendo 18 do Google Chrome e uma do Microsoft Edge, que foram publicadas nos últimos seis meses e possuem a capacidade de roubar segredos de carteiras e drenar criptomoedas. A campanha, identificada pela Socket sob o nome ‘Superior’, pode estar ativa desde fevereiro de 2024. O modus operandi envolve a aquisição de extensões legítimas ou a publicação de versões limpas, que posteriormente são atualizadas com funcionalidades maliciosas. Das extensões identificadas, 14 foram criadas pelo ator de ameaça e cinco foram compradas de proprietários anteriores. A extensão com maior impacto, ‘Enable Right Click & Copy — Smart Unlock + OCR’, possui 80 mil usuários. As extensões se conectam a servidores de comando e controle (C2) e podem injetar código JavaScript malicioso em sites, comprometendo dados sensíveis dos usuários. O uso de técnicas de atualização automática do Chrome aumenta o risco, pois permite que os atacantes maximizem o impacto de suas ações.

Fonte: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
28/08/2026 • Risco: ALTO
MALWARE

Extensões do Chrome e Edge roubam dados de criptomoedas

RESUMO EXECUTIVO
As extensões maliciosas identificadas representam um risco significativo para usuários de navegadores populares no Brasil. A capacidade de injetar código malicioso e roubar dados sensíveis, combinada com a atualização automática das extensões, torna a situação crítica. A vigilância e a mitigação são essenciais para proteger as informações dos usuários.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de dados de carteiras de criptomoedas e informações sensíveis.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'E-commerce']

📊 INDICADORES CHAVE

19 extensões maliciosas identificadas. Indicador
80 mil usuários da extensão mais impactante. Contexto BR
14 extensões criadas pelo ator de ameaça. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar extensões instaladas nos navegadores e remover aquelas que não são reconhecidas.
2 Implementar políticas de segurança que restrinjam a instalação de extensões não verificadas.
3 Monitorar continuamente a atividade de rede para detectar conexões com servidores C2.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das extensões de navegador, que são vetores de ataque comuns e podem comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).