Extensões de Download de Vídeo Escondem Malware que Espiona Você
O grupo hacker DarkSpectre foi detectado como responsável por uma terceira iniciativa maliciosa, chamada Zoom Stealer, que já impactou mais de 2,2 milhões de usuários dos navegadores Google Chrome, Microsoft Edge e Mozilla Firefox. Essa campanha, somada às anteriores (ShadyPanda e GhostPoster), totaliza mais de 8,8 milhões de vítimas ao longo de sete anos.
As extensões afetadas incluem ferramentas de download de vídeo, como o Chrome Audio Capture e o ZED: Zoom Easy Downloader, além de extensões de reunião online, como o Google Meet Auto Admit e o Zoom.us Always Show “Join From Web”. Essas extensões, aparentemente inofensivas, podem conter malware que rouba dados de aplicativos de reunião e informações sigilosas de reuniões corporativas.
Como Funciona o Ataque
O plano dos hackers é coletar links, credenciais e listas de participantes através de uma conexão WebSocket em tempo real. Eles requisitam acesso a mais de 28 plataformas de vídeoconferência, como WebEx, Meet, Webinar, Teams e Zoom, e vendem essas informações para atores maliciosos, que as usam para engenharia social e operações de falsidade ideológica.
Os hackers usam servidores de comando e controle (C2) como Alibaba Cloud e provedores chineses como Hubei para controlar as extensões infectadas. É provável que mais extensões estejam apenas esperando para agir e roubar dados.
Extensões Afetadas
- Chrome Audio Capture (kfokdmfpdnokpmpbjhjbcabgligoelgp)
- ZED: Zoom Easy Downloader (pdadlkbckhinonakkfkdaadceojbekep)
- X (Twitter) Video Downloader (akmdionenlnfcipmdhbhcnkighafmdha)
- Google Meet Auto Admit (pabkjoplheapcclldpknfpcepheldbga)
- Zoom.us Always Show “Join From Web” (aedgpiecagcpmehhelbibfbgpfiafdkm)
É importante verificar se você tem alguma dessas extensões instaladas em seu navegador e removê-las imediatamente. Além disso, é recomendável manter seu navegador e suas extensões atualizados para evitar vulnerabilidades de segurança.
Este conteúdo pode conter links de compra.
Fonte: link