Extensões maliciosas do Chrome e Edge roubam dados e criptomoedas
Pesquisadores da empresa de segurança Socket descobriram uma campanha de malware que utiliza extensões maliciosas para Google Chrome e Microsoft Edge. Essas extensões, inicialmente legítimas, foram adquiridas por atacantes e atualizadas para incluir módulos maliciosos. Entre os 16 módulos identificados, destacam-se funcionalidades para roubar criptomoedas, dados sensíveis e histórico de navegação. Um exemplo é a extensão ‘Enable Right Click & Copy — Smart Unlock + OCR’, que tinha mais de 70 mil usuários no Chrome e 10 mil no Edge antes de se tornar maliciosa. Após a detecção, o Google removeu a extensão da Chrome Web Store, mas a versão do Edge ainda estava disponível. O malware estabelece uma conexão WebSocket criptografada com servidores de comando e controle, permitindo o download de scripts maliciosos que podem drenar carteiras de criptomoedas e roubar credenciais de plataformas como Coinbase e Binance. A Socket alerta que a estrutura do malware pode ter mais módulos e que novos payloads devem ser esperados. Usuários que instalaram as extensões devem considerar suas credenciais comprometidas e alterar suas senhas imediatamente.
