Extensões de navegador Chrome e Edge repletas de malware

O conselho de inteligência de ameaças do CloudSEK sobre extensões do Google Chrome e Microsoft Edge repletas de malware se apresenta como aplicativos de download de vídeo.
Updated on
April 17, 2026
Published on
December 21, 2020
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
Consultivo
Inteligência de malware
Tipo de malware
vírus
Nível de ameaça
Médio
Alvo
Extensões do navegadorEmbora as extensões tenham como objetivo expandir os recursos de um navegador, a instalação de complementos de navegador infectados com malware pode comprometer a segurança do computador e da vítima. Extensões corrompidas se disfarçam de programas de software legítimos. Em um grande ataque baseado em malware, 3 milhões de usuários foram recentemente atingidos por 28 extensões maliciosas do Google Chrome e do Microsoft Edge. Eles se apresentaram como aplicativos de download de vídeo para plataformas como Facebook, Vimeo, Instagram, VK etc. Foi detectado que o código malicioso foi injetado nessas extensões baseadas em JavaScript para baixar mais malware no computador da vítima.

Capacidades de malware:

  • Produza arquivos de log para cada vez que a vítima clicar em um URL.
  • Redirecione os usuários para anúncios e sites de phishing
  • Roube dados pessoais (aniversário, endereço de e-mail, horário do primeiro login, horário do último login, informações do dispositivo, nome do dispositivo, sistema operacional, detalhes do navegador, endereço IP)
  • Evite a detecção até mesmo por usuários habilidosos em desenvolvimento web

Impactos

Impacto técnico:
  • Roube informações pessoais/confidenciais
  • Baixe mais malwares
  • Controle e monetize com o tráfego do navegador
Impacto nos negócios:
  • Vazamentos de dados podem ter um impacto adverso na privacidade das vítimas.

Lista de extensões infectadas

Mensagem direta para InstagramMensagem direta para InstagramDM para InstagramModo invisível para mensagem direta do InstagramDownloader para InstagramBaixar vídeo e imagem do InstagramApp Phone para InstagramApp Phone para InstagramHistórias para InstagramBaixador de vídeo universalBaixador de vídeos para FaceBookBaixador de vídeos do VimeoControlador de volumeZoomer para Instagram e FaceBookDesbloquear VK. Funciona rápido.Desbloquear Odnoklassniki. Funciona rapidamente.Carregar foto para o InstagramBaixador de músicas do SpotifyHistórias para InstagramCarregar foto para o InstagramPretty Kitty, o gato de estimaçãoBaixador de vídeos para o YouTubeBaixador de músicas do SoundCloudNotícias do New York TimesAplicativo Instagram com DM de mensagens diretas

Mitigações

  • Use ferramentas de monitoramento de páginas da web em tempo real
  • Use a filtragem de proxy da web para bloquear o acesso de sites indesejados

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations