Utiliza extensões no Chrome ou no Edge? Se for alguma destas desinstale urgentemente

Utiliza extensões no Chrome ou no Edge? Se for alguma destas desinstale urgentemente

5 Fevereiro, 2021 0 Por Joel Pinto

No passado mês de dezembro os especialistas em segurança do Avast fizeram um alerta sobre malware potencialmente perigoso alojado em cerca de 30 extensões para o Google Chrome e para o Microsoft Edge. No total, essas extensões infetadas infetaram quase 3 milhões de PCs em todo o mundo, exibindo anúncios intrusivos com o especial intuito de roubar os seus dados pessoais. Segundo o Avast, algumas extensões pareciam estar ativas desde outubro de 2017, o que daria ao malware tempo suficiente para realizar as suas ações.

Agora, o Avast esclarece como se envolveu com essas extensões, e como as pessoas por trás da sua implantação tentaram esconder a sua presença aos utilizadores.

A grande peculiaridade desse malware é que ele é praticamente indetetável, mesmo para utilizadores mais experientes. Isso irá de fato procurar analisar o comportamento do host infetado, a fim de determinar se é um programador web poderia encontrá-lo mais facilmente do que outro.

“O vírus detecta se o utilizador é um desenvolvedor web. Se for o caso, ele não executará qualquer atividade maliciosa no seu navegador”, explicou a Avast.

Na passada quarta-feira, os pesquisadores de segurança da Avast disseram que descobriram outra forma de os desenvolvedores dessas extensões mascararem o tráfego enviado, pelo utilizador infetado, para um servidor remoto. Mais especificamente, o malware contido nessas extensões estava de fato a usar CacheFlow, permitindo que o tráfego de saída seja mascarado, passando-o por um canal secreto do cabeçalho HTTP Cache-Control. A cache de tráfego foi camuflada para aparecer como dados associados ao Google Analytics, que os sites usam principalmente para medir o número de visitantes.

extensões chrome

Extensões do Microsoft Edge e do Google Chrome são na verdade malware

Em relação a essas extensões infetadas, parece que todas foram removidas dos armazenamentos de extensões da Google, e da Microsoft. No entanto, se ainda os estiver instalado no seu navegador, eles ainda representam uma grande ameaça à integridade das suas informações pessoais, e da sua experiência de navegação na web. Portanto, aconselhamos a dar uma vista de olhas nas suas extensões instaladas, e desinstalar urgentemente caso algumas delas sejam destas:

  • App Phone for Instagram
  • Direct Message for Instagram
  • DM for Instagram
  • Downloader for Instagram
  • Instagram App with Direct Message DM
  • Instagram Download Video & Image
  • Invisible mode for Instagram Direct Message
  • Odnoklassniki UnBlock. Works quickly.
  • Pretty Kitty, The Cat Pet
  • SoundCloud Music Downloader
  • Spotify Music Downloader
  • Stories for Instagram
  • The New York Times News
  • Universal Video Downloader
  • Upload photo to Instagram
  • Video Downloader for FaceBook
  • Video Downloader for YouTube
  • Vimeo™ Video Downloader
  • VK UnBlock. Works fast.
  • Volume Controller
  • Zoomer for Instagram and FaceBook
Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.