
Uma grave ameaça digital foi identificada por especialistas em cibersegurança, atingindo usuários de navegadores amplamente populares como o Google Chrome e o Microsoft Edge. Uma análise da empresa Socket revelou que pelo menos 19 extensões foram configuradas para furtar credenciais e esvaziar carteiras de criptomoedas. Embora o Google tenha agido rapidamente para remover os complementos da sua loja oficial, uma das versões adulteradas ainda permanecia disponível na plataforma da Microsoft, expondo milhares de usuários, inclusive na Região dos Lagos e em todo o Norte Fluminense.
O esquema, detalhado em um relatório técnico da Socket, opera em duas fases para contornar os filtros de segurança. Criminosos inicialmente publicam ferramentas legítimas ou adquirem extensões já populares e com boa reputação. Após consolidar uma base de usuários, os invasores distribuem uma atualização automática que insere recursos espiões nos navegadores, sem que a vítima perceba a troca de controle da ferramenta.
Modus Operandi: Como os Ataques Acontecem
A campanha, batizada de Superior pela Socket, está ativa desde fevereiro de 2024. Os criminosos não apenas criaram 14 extensões do zero, mas também compraram outras cinco de desenvolvedores originais. O caso de maior repercussão envolveu o complemento “Enable Right Click & Copy — Smart Unlock + OCR”, que acumulava mais de 80 mil instalações combinando Chrome e Edge. Esta ferramenta, originalmente desenvolvida pela PreppHint, foi adquirida e modificada para agir contra os usuários.
Uma investigação da DomainTools complementou as descobertas, revelando que os criminosos criaram mais de 100 sites falsos. Essas páginas imitavam serviços populares, como ferramentas de inteligência artificial e antivírus, com o objetivo de induzir as vítimas a baixar os complementos diretamente da Chrome Web Store, legitimando a instalação inicial.
As extensões maliciosas operam com uma “dupla funcionalidade”: elas parecem funcionar como esperado, mas, em segundo plano, se conectam a servidores controlados pelos criminosos. A partir daí, elas enviam dados do usuário, recebem comandos e executam códigos maliciosos, tornando-se uma porta de entrada para o roubo de informações sensíveis.
Riscos para o Usuário e Prevenção de Ataques
O código malicioso é capaz de anular barreiras de proteção de páginas legítimas e injetar módulos espiões em sites bancários, redes sociais e, principalmente, corretoras de ativos digitais. Além de interceptar senhas digitadas e capturar o histórico de navegação, o programa altera botões legítimos de conexão de carteiras de criptoativos e cria telas falsas de atualização de sistema operacional para induzir a vítima a instalar novos arquivos nocivos.
Karlo Zanki, pesquisador de segurança da Socket, enfatiza a importância da cautela. “O maior risco para os usuários finais é a técnica operacional na qual o autor da ameaça adquire com sucesso extensões legítimas e lança novas versões capacitadas com funcionalidades maliciosas”, alertou. Ele recomenda que os usuários revisem regularmente suas extensões instaladas e removam qualquer uma que não seja essencial ou que pareça suspeita, diminuindo assim a superfície de exposição a ataques.
A atenção redobrada é crucial para proteger dados pessoais e financeiros, especialmente em um cenário onde a cibersegurança é uma preocupação constante para moradores de Rio das Ostras, Macaé e toda a Costa do Sol. O Rio das Ostras Jornal acompanha o caso.
0 comentários:
Postar um comentário
Obrigado pelo seu comentario.
Fique sempre ligado do que acontece em nossa cidade!