Site icon Barriga Verde Notícias

Usuários do Google Chrome são alvo de campanha de espionagem

O Google disse que removeu mais de 70 extensões maliciosas da Chrome Web Store depois de ser alertado pelos pesquisadores no mês passado. Foto: REUTERS/Dado Ruvic

Um ataque de spyware recém-descoberto mirou 32 milhões de downloads de extensões do navegador de internet Google Chrome, disseram pesquisadores da Awake Security, destacando a falha do setor de tecnologia em proteger browsers apesar de serem cada vez mais usados para acesso a emails, folhas de pagamento e outras funções sensíveis.

O Google disse que removeu mais de 70 extensões maliciosas da Chrome Web Store depois de ser alertado pelos pesquisadores no mês passado.

Entre em nosso grupo de WhatsApp, clicando nesse link
https://chat.whatsapp.com/BuIkOPtbm13Cbsj6DyMKsS

“Quando somos alertados sobre extensões na Web Store que violam nossas políticas, agimos e usamos esses incidentes como material de treinamento para melhorar nossas análises automáticas e manuais”, disse o porta-voz do Google, Scott Westover.

A maioria das extensões gratuitas pretendia alertar os usuários sobre sites questionáveis ou converter arquivos de um formato para outro. Em vez disso, eles extraíram o histórico de navegação e os dados que forneciam credenciais para acesso a ferramentas corporativas.

Com base no número de downloads, foi o ataque de maior alcance na Chrome Store até o momento, segundo o cofundador e cientista chefe da Awake, Gary Golomb.

O Google se recusou a discutir como o spyware se compara a ataques anteriores, a amplitude dos danos ou por que a empresa não detectou e removeu as extensões comprometidas por conta própria.

Não ficou claro que grupo está por trás do esforço de distribuição do malware. A Awake disse que os desenvolvedores forneceram informações de contato falsas quando enviaram as extensões ao Google.

Se alguém usar o Chrome infectado por uma dessas extensões em um computador doméstico, o malware transmitirá as informações roubadas da máquina, afirmaram os pesquisadores. Em redes corporativas, que incluem serviços de segurança, o computador não envia os dados confidenciais nem se conectará a versões falsas de sites, segundo eles.

 

Fonte: CNN Brasil