Pesquisadores da empresa de segurança Socket descobriram uma campanha de malware que utiliza extensões maliciosas para Google Chrome e Microsoft Edge. Essas extensões, inicialmente legítimas, foram adquiridas por atacantes e atualizadas para incluir módulos maliciosos. Entre os 16 módulos identificados, destacam-se funcionalidades para roubar criptomoedas, dados sensíveis e histórico de navegação. Um exemplo é a extensão ‘Enable Right Click & Copy — Smart Unlock + OCR’, que tinha mais de 70 mil usuários no Chrome e 10 mil no Edge antes de se tornar maliciosa. Após a detecção, o Google removeu a extensão da Chrome Web Store, mas a versão do Edge ainda estava disponível. O malware estabelece uma conexão WebSocket criptografada com servidores de comando e controle, permitindo o download de scripts maliciosos que podem drenar carteiras de criptomoedas e roubar credenciais de plataformas como Coinbase e Binance. A Socket alerta que a estrutura do malware pode ter mais módulos e que novos payloads devem ser esperados. Usuários que instalaram as extensões devem considerar suas credenciais comprometidas e alterar suas senhas imediatamente.
Fonte: https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
MALWARE
Extensões maliciosas do Chrome e Edge roubam dados e criptomoedas
RESUMO EXECUTIVO
A campanha de malware em extensões de navegador representa um risco significativo para a segurança de dados e ativos financeiros, especialmente em um contexto onde a conformidade com a LGPD é crítica. A rápida remoção de extensões maliciosas é essencial para mitigar danos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas e dados.
Operacional
Roubo de criptomoedas e dados sensíveis de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação']
📊 INDICADORES CHAVE
70.000 usuários da extensão maliciosa no Chrome.
Indicador
10.000 usuários da extensão maliciosa no Edge.
Contexto BR
16 módulos maliciosos identificados na campanha.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se extensões suspeitas estão instaladas nos navegadores.
2
Remover extensões maliciosas e alterar senhas de contas afetadas.
3
Monitorar atividades suspeitas em contas de criptomoedas e dados pessoais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de extensões amplamente utilizadas, que podem comprometer dados sensíveis e ativos financeiros.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação ao roubo de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).