Extensão maliciosa retorna à Chrome Web Store com novo golpe
Ferramenta removida por roubo de dados volta à loja do Chrome utilizando táticas enganosas para gerar receita ilícita via links de afiliados.
Pontos principais
- A extensão 'AI Sidebar with DeepSeek, ChatGPT, Claude and more' foi identificada novamente na loja oficial do Google.
- O software havia sido banido em janeiro de 2026 após denúncias de espionagem e roubo de dados corporativos.
- Desenvolvedores utilizaram uma tática de duas etapas, enviando uma versão limpa para contornar a revisão da loja antes de inserir o código malicioso.
- A versão atualizada executa cliques automáticos em links de afiliados para gerar receita de forma fraudulenta.
- Especialistas em segurança recomendam a remoção imediata da extensão de navegadores pessoais e corporativos.
A extensão 'AI Sidebar with DeepSeek, ChatGPT, Claude and more' retornou à Chrome Web Store, levantando novos alertas de segurança. O software, que havia sido removido em janeiro de 2026 por envolvimento em espionagem e roubo de dados corporativos, utilizou uma estratégia de duas etapas para burlar os mecanismos de verificação do Google. Inicialmente, os desenvolvedores submeteram uma versão limpa para ganhar confiança e, posteriormente, introduziram o código malicioso por meio de atualizações. Atualmente, a ferramenta foca em gerar receita ilícita ao abrir links de afiliados automaticamente no navegador do usuário. Pesquisadores da Netskope Threat Labs destacam que o mecanismo de atualização da extensão mantém um risco persistente para a segurança dos dados. A recomendação dos especialistas é que usuários e empresas removam o software imediatamente para evitar comprometimento de informações e atividades fraudulentas.
Comentários
Carregando comentários...
