quinta-feira, novembro 21, 2024
spot_img
InícioRamos da InformáticaExtensão do Chrome é usado tomar controle e espionagem

Extensão do Chrome é usado tomar controle e espionagem

Hackers usam extensão do Chrome para tomar controle e espionarem computadores: Complemento malicioso era usado para invadir computadores de forma remota.

Pesquisadores de segurança da Zimperium zLabs descobriram perigosa extensão, nomeada “Cloud9”, que estava sendo utilizada no Google Chrome para roubar contas online. Ela também era capaz de registrar teclas digitadas pelo usuário, injetar código de JavaScript, minerar criptografia e realizar ataques de negação de serviço (DDoS, na sigla em inglês), tomando o controle de todo o dispositivo do usuário.

Conforme observaram os pesquisadores da Zimperium, a extensão era como um trojan de acesso remoto (RAT). O Cloud9 não estava disponível na loja oficial de extensões do navegador, mas estava sendo disseminado por sites maliciosos que camuflavam a extensão em atualizações do Adobe Flash Player.

Após instalada, a extensão passava a executar os códigos de JavaScript maliciosos “campaign.js” e “cthullu.js” para coletar informações do sistema e executar ataques DDoS. Um módulo “clipper”, disponível na extensão, é capaz de gravar as teclas digitadas e visualizar as informações copiadas para a área de transferência do sistema.

A extensão também tem a capacidade de executar anúncios nos dispositivos dos usuários para que os malfeitores gerem receita. Além do Google Chrome, a extensão Cloud9 também estava disponível para os navegadores, Firefox, Internet Explorer e Microsoft Edge.

Aposte na Mega da Virada 2024!

Prepare-se para uma chance única de mudar sua vida. O prêmio histórico de R$ 600 milhões da Mega da Virada 2024 está esperando por você!

Além disso, conheça os bolões da Sorte Online, que são os mais premiados e oferecem as melhores chances de ganhar! Ao participar dos bolões, você se junta a centenas de apostadores e aumenta suas chances de faturar uma bolada.

Faça sua Aposta Agora

Como responsáveis pela extensão maliciosa, os pesquisadores de cibersegurança identificaram que o grupo hacker Keksec estava vendendo o Cloud9 em diversos fóruns de hackers.

O analista de malware da Zimperium, Nipun Gupta, alertou sobre os riscos de se baixar extensões fora das lojas oficiais dos navegadores: “Os usuários devem ser treinados sobre os riscos associados às extensões do navegador fora dos repositórios oficiais, e as empresas devem considerar quais controles de segurança eles têm para tais riscos.”

Em resposta ao site de cibersegurança Bleeping Computer, um porta-voz do Google Chrome respondeu com algumas orientações de segurança aos usuários do navegador: “Sempre recomendamos que os usuários atualizem para a versão mais recente do Google Chrome para garantir que tenham as proteções de segurança mais atualizadas.”

Os usuários também podem ficar mais protegidos contra executáveis ​​e sites maliciosos ativando a Proteção aprimorada nas configurações de privacidade e segurança do Chrome.

A Proteção Avançada avisa automaticamente sobre sites e downloads potencialmente arriscados e inspeciona a segurança de seus downloads e avisa quando um arquivo pode ser perigoso.

 

LEIA TAMBÉM:

 

Transforme-se em um Especialista em Dados, uma das áreas mais bem remuneradas atualmente: Formação completa em Engenheiro de Dados Projetos com situações do dia a dia.

Compartilhe este artigo e fortaleça sua marca pessoal agora mesmo!
Ramos da Informática
Ramos da Informáticahttps://ramosdainformatica.com.br
Ramos da Informática é um hub de comunidade sobre linguagens de programação, banco de dados, DevOps, Internet das Coisas, tecnologia da indústria 4.0, Cyber Segurança e Startups.
Sua assinatura não pôde ser validada.
Você fez sua assinatura com sucesso.

E-Zine Ramos da Informática

Assine o E-Zine e tenha Conteúdo Exclusivo, Concursos para assinantes, descontos exclusivos e uma área de conteúdos exclusivos só do E-zine.

ARTIGOS RELACIONADOS
- Advertisment -spot_img

Seja um autor

Compartilhe seu conhecimento e inspire outros desenvolvedores! Torne-se um autor e publique seus artigos no nosso site. Junte-se a nós!

MAIS LIDOS

Lâmpada Inteligente Smart Color

10W Elgin RGB Wifi, compatível com Alexa e Google Home

- Advertisment -spot_img

APOIE CONTEÚDOS COMO ESTE

Apoie o Site e Nossos Conteúdos!
Cada compra feita através dos nossos links de afiliados nos ajuda a manter este site, a E-Zine e a trazer cada vez mais conteúdos relevantes para você.

Além de garantir sua compra sem custo adicional, você nos dá força para continuar criando e compartilhando. Obrigado por fazer parte desta jornada conosco!

Como Convencer Alguém em 90 Segundos

📚 Como Convencer Alguém em 90 Segundos - eBook Kindle

R$ 19,90 - 60% de economia!

💡 Leia Grátis com o Kindle Unlimited - 30 dias de teste gratuito.

🔹 Não precisa de Kindle! Leia no seu tablet, smartphone ou computador com o app Kindle.

Leia Agora no Kindle