Descoberta de Extensões Maliciosas na Campanha GhostPoster
Uma equipe de pesquisadores de segurança da empresa LayerX descobriu 17 extensões maliciosas nos navegadores Chrome, Firefox e Edge, que fazem parte da campanha GhostPoster. Essas extensões têm a capacidade de monitorar a atividade dos usuários e instalar backdoors para acesso contínuo no computador da vítima.
Essas extensões maliciosas somam mais de 840.000 downloads e foram encontradas nos repositórios oficiais dos navegadores. A maioria delas foi adicionada às lojas de aplicativos ainda em 2020, expondo os usuários a malwares por anos. As extensões foram removidas dos repositórios do Edge e do Firefox, mas é importante que os usuários verifiquem se ainda têm alguma delas instalada e as removam imediatamente.
Lista de Extensões Maliciosas
- Google Translate in Right Click – 522.398 downloads
- Translate Selected Text with Google – 159.645 downloads
- Ads Block Ultimate – 48.078 downloads
- Floating Player – PiP Mode – 40.824 downloads
- Convert Everything – 17.171 downloads
- Youtube Download – 11.458 downloads
- One Key Translate – 10.785 downloads
- AdBlocker – 10.155 downloads
- Save Image to Pinterest on Right Click – 6.517 downloads
- Instagram Downloader – 3.807 downloads
- RSS Feed – 2.781 downloads
- Cool Cursor – 2.254 downloads
- Full Page Screenshot – 2.000 downloads
- Amazon Price History – 1.197 downloads
- Color Enhancer – 712 downloads
- Translate Selected Text with Right Click – 283 downloads
- Page Screenshot Clipper – 86 downloads
É importante notar que as extensões maliciosas podem roubar links de afiliados em sites de ecommerce e injetar monitoramento de Google Analytics em todas as páginas visitadas. Além disso, elas podem tirar dinheiro de criadores de conteúdo e comprometer a segurança dos usuários.
Para se proteger, é recomendado que os usuários verifiquem regularmente as extensões instaladas em seus navegadores e removam qualquer extensão suspeita. Além disso, é importante manter o navegador e o sistema operacional atualizados com as últimas atualizações de segurança.
Este conteúdo pode conter links de compra.
Fonte: link