Extensões maliciosas do Chrome e Edge roubam dados e criptomoedas

Pesquisadores da empresa de segurança Socket descobriram uma campanha de malware que utiliza extensões maliciosas para Google Chrome e Microsoft Edge. Essas extensões, inicialmente legítimas, foram adquiridas por atacantes e atualizadas para incluir módulos maliciosos. Entre os 16 módulos identificados, destacam-se funcionalidades para roubar criptomoedas, dados sensíveis e histórico de navegação. Um exemplo é a extensão ‘Enable Right Click & Copy — Smart Unlock + OCR’, que tinha mais de 70 mil usuários no Chrome e 10 mil no Edge antes de se tornar maliciosa. Após a detecção, o Google removeu a extensão da Chrome Web Store, mas a versão do Edge ainda estava disponível. O malware estabelece uma conexão WebSocket criptografada com servidores de comando e controle, permitindo o download de scripts maliciosos que podem drenar carteiras de criptomoedas e roubar credenciais de plataformas como Coinbase e Binance. A Socket alerta que a estrutura do malware pode ter mais módulos e que novos payloads devem ser esperados. Usuários que instalaram as extensões devem considerar suas credenciais comprometidas e alterar suas senhas imediatamente.

Fonte: https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
MALWARE

Extensões maliciosas do Chrome e Edge roubam dados e criptomoedas

RESUMO EXECUTIVO
A campanha de malware em extensões de navegador representa um risco significativo para a segurança de dados e ativos financeiros, especialmente em um contexto onde a conformidade com a LGPD é crítica. A rápida remoção de extensões maliciosas é essencial para mitigar danos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas e dados.
Operacional
Roubo de criptomoedas e dados sensíveis de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação']

📊 INDICADORES CHAVE

70.000 usuários da extensão maliciosa no Chrome. Indicador
10.000 usuários da extensão maliciosa no Edge. Contexto BR
16 módulos maliciosos identificados na campanha. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se extensões suspeitas estão instaladas nos navegadores.
2 Remover extensões maliciosas e alterar senhas de contas afetadas.
3 Monitorar atividades suspeitas em contas de criptomoedas e dados pessoais.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de extensões amplamente utilizadas, que podem comprometer dados sensíveis e ativos financeiros.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação ao roubo de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).