Threats

Campanha de extensões maliciosas do Chrome afeta mais de 3,2 milhões de utilizadores

A campanha de ciberataques comprometeu a segurança de milhões de utilizadores, removendo proteções críticas e manipulando o comportamento de navegação

01/03/2025

Campanha de extensões maliciosas do Chrome afeta mais de 3,2 milhões de utilizadores

Uma campanha coordenada com, pelo menos, 16 extensões maliciosas do Chrome infetou mais de 3,2 milhões de utilizadores em todo o mundo, explorando vulnerabilidades de segurança do browser da Google para executar fraudes publicitárias e manipular a otimização de motores de busca.

As extensões maliciosas, descobertas pelo GitLab Threat em fevereiro de 2025, incluem desde ferramentas de captura de ecrã a bloqueadores de anúncios. Estas extensões roubaram sessões de utilizadores, eliminaram proteções de segurança críticas e implementaram payloads ofuscados para manipular o comportamento de navegação.

Extensões infetadas, como o Nimble Capture e o KProxy, implementaram service workers para remover cabeçalhos CSP — uma defesa essencial contra ataques de cross-site scripting — nos primeiros dois mil sites.

Embora as extensões infetadas já tenham sido removidas da Chrome Web Store, os riscos persistem para os utilizadores que ainda não as desinstalaram manualmente. No entanto, os analistas de segurança do GitLab detetaram que a sofisticação da campanha se centrava na degradação da segurança do browser através da manipulação da Política de Segurança de Conteúdo.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº22 Fevereiro 2025

IT SECURITY Nº22 Fevereiro 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.