19 extensões maliciosas no Chrome e Edge roubam senhas e criptomoedas
A empresa de segurança Socket descobriu 19 extensões maliciosas (18 para Chrome, 1 para Edge) que roubam credenciais, sessões, histórico de navegação e criptomoedas. O ataque segue um padrão preocupante: criminosos compraram extensões legítimas já instaladas por milhares de usuários e introduziram código malicioso por meio de atualizações, ou criaram novas extensões com funcionalidades aparentes inofensivas antes de ativar o comportamento malicioso. Um exemplo notável é Enable Right Click & Copy — Smart Unlock + OCR, que tinha aproximadamente 70 mil usuários no Chrome quando foi comprometida. Como as atualizações de extensões do Chrome são automáticas por padrão, usuários podem receber versões contaminadas sem perceber.
O malware utiliza uma arquitetura modular que se comunica com servidores remotos via WebSocket, removendo proteções como a Política de Segurança de Conteúdo das páginas acessadas. Entre suas capacidades estão a exfiltração de seed phrases (frases de recuperação) de carteiras de criptomoedas dos ecossistemas EVM, Solana e Tron, phishing de contas em exchanges como Binance, Kraken, Coinbase e MetaMask, e coleta de senhas em formulários web. O malware também emprega a técnica ClickFix, exibindo páginas falsas de atualização do navegador que instrui usuários a executar comandos maliciosos.
Fonte original: SempreUpdate ↗