
Utiliza extensões no Chrome ou no Edge? Se for alguma destas desinstale urgentemente
5 Fevereiro, 2021No passado mês de dezembro os especialistas em segurança do Avast fizeram um alerta sobre malware potencialmente perigoso alojado em cerca de 30 extensões para o Google Chrome e para o Microsoft Edge. No total, essas extensões infetadas infetaram quase 3 milhões de PCs em todo o mundo, exibindo anúncios intrusivos com o especial intuito de roubar os seus dados pessoais. Segundo o Avast, algumas extensões pareciam estar ativas desde outubro de 2017, o que daria ao malware tempo suficiente para realizar as suas ações.
Agora, o Avast esclarece como se envolveu com essas extensões, e como as pessoas por trás da sua implantação tentaram esconder a sua presença aos utilizadores.
A grande peculiaridade desse malware é que ele é praticamente indetetável, mesmo para utilizadores mais experientes. Isso irá de fato procurar analisar o comportamento do host infetado, a fim de determinar se é um programador web poderia encontrá-lo mais facilmente do que outro.
“O vírus detecta se o utilizador é um desenvolvedor web. Se for o caso, ele não executará qualquer atividade maliciosa no seu navegador”, explicou a Avast.
Na passada quarta-feira, os pesquisadores de segurança da Avast disseram que descobriram outra forma de os desenvolvedores dessas extensões mascararem o tráfego enviado, pelo utilizador infetado, para um servidor remoto. Mais especificamente, o malware contido nessas extensões estava de fato a usar CacheFlow, permitindo que o tráfego de saída seja mascarado, passando-o por um canal secreto do cabeçalho HTTP Cache-Control. A cache de tráfego foi camuflada para aparecer como dados associados ao Google Analytics, que os sites usam principalmente para medir o número de visitantes.
Extensões do Microsoft Edge e do Google Chrome são na verdade malware
Em relação a essas extensões infetadas, parece que todas foram removidas dos armazenamentos de extensões da Google, e da Microsoft. No entanto, se ainda os estiver instalado no seu navegador, eles ainda representam uma grande ameaça à integridade das suas informações pessoais, e da sua experiência de navegação na web. Portanto, aconselhamos a dar uma vista de olhas nas suas extensões instaladas, e desinstalar urgentemente caso algumas delas sejam destas:
- App Phone for Instagram
- Direct Message for Instagram
- DM for Instagram
- Downloader for Instagram
- Instagram App with Direct Message DM
- Instagram Download Video & Image
- Invisible mode for Instagram Direct Message
- Odnoklassniki UnBlock. Works quickly.
- Pretty Kitty, The Cat Pet
- SoundCloud Music Downloader
- Spotify Music Downloader
- Stories for Instagram
- The New York Times News
- Universal Video Downloader
- Upload photo to Instagram
- Video Downloader for FaceBook
- Video Downloader for YouTube
- Vimeo™ Video Downloader
- VK UnBlock. Works fast.
- Volume Controller
- Zoomer for Instagram and FaceBook

Joel Pinto
Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.