Daily Journal
Daily Journal

Extensões para Chrome e Edge são usadas para roubar criptomoedas

Pesquisa identifica 19 extensões de navegadores que utilizam atualizações maliciosas para furtar credenciais e dados de carteiras digitais.

Daily Journal
Foto: TecMundo
||
31/08 às 10:33

Pontos principais

  • A campanha maliciosa, denominada Superior, está ativa desde fevereiro de 2024.
  • Criminosos compram extensões populares ou utilizam complementos legítimos para injetar códigos maliciosos via atualização.
  • O malware é capaz de monitorar sites bancários, corretoras e exibir telas falsas para capturar dados sensíveis.
  • A extensão 'Enable Right Click & Copy — Smart Unlock + OCR' atingiu mais de 80 mil instalações antes de ser removida.
  • O Google já removeu os itens de sua loja, mas versões comprometidas ainda foram detectadas na plataforma da Microsoft.

Uma análise realizada pela empresa de cibersegurança Socket revelou uma campanha maliciosa persistente que utiliza extensões de navegadores Chrome e Edge para o roubo de criptomoedas. Identificada como Superior, a operação atua desde fevereiro de 2024, aproveitando-se de complementos legítimos que, após serem adquiridos por criminosos ou terem suas permissões exploradas, recebem atualizações contendo módulos espiões. O código malicioso injeta scripts em sites de instituições financeiras e corretoras, além de simular interfaces falsas para enganar usuários e capturar credenciais de acesso. Entre os vetores identificados, a extensão 'Enable Right Click & Copy — Smart Unlock + OCR' destacou-se por acumular mais de 80 mil instalações. Embora o Google tenha agido para remover os itens de sua loja oficial, a persistência de versões adulteradas na plataforma da Microsoft reforça a necessidade de cautela dos usuários ao gerenciar permissões de extensões.

Comentários

Carregando comentários...