Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: 350 variantes maliciosas que fingem ser um complemento do Google Tradutor afeta todos os navegadores
Share
Sign In
Notification Show More
Latest News
Krita 5.1 lançado com suporte para JPEG-XL e WebP
Krita 5.1 lançado com suporte para JPEG-XL e WebP
18/08/2022
Distribuição Amarok Linux 22.08.1 chega com correção do Kernel e se torna Rolling Release
Distribuição Amarok Linux 22.08.1 chega com correção do Kernel e se torna Rolling Release
18/08/2022
melhor-downloader-para-baixar-video-do-youtube-para-mp3-e-mp4
Melhor Downloader para Baixar Vídeo do YouTube para MP3 e MP4
18/08/2022
Manjaro ARM 22.08 vem com suporte Orange Pi 3 e 4 LTS e Linux 5.19
Manjaro ARM 22.08 vem com suporte Orange Pi 3 e 4 LTS e Linux 5.19
18/08/2022
Imagens oficiais do Ubuntu RISC-V lançadas para o VisionFive Board da StarFive
Imagens oficiais do Ubuntu RISC-V lançadas para o VisionFive Board da StarFive
18/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Falha de segurança > 350 variantes maliciosas que fingem ser um complemento do Google Tradutor afeta todos os navegadores
Falha de segurança

350 variantes maliciosas que fingem ser um complemento do Google Tradutor afeta todos os navegadores

Quando esta extensão é instalada, a Chrome Web Store assume que é o Google Translate e não a extensão maliciosa

Jardeson Márcio
Jardeson Márcio Published 09/07/2022
Last updated: 09/07/22 às 10:44 AM
Share
350-variantes-maliciosas-que-fingem-ser-um-complemento-do-google-tradutor-afeta-todos-os-navegadores
SHARE

Uma extensão de navegador maliciosa com 350 variantes está se passando por um complemento do Google Tradutor. A ação faz parte de uma nova campanha de adware direcionada a usuários russos e afeta os navegadores Google Chrome, Opera e Mozilla Firefox.

Extensão maliciosa se passa por complemento do Google Tradutor

A empresa de segurança móvel Zimperium apelidou a família de malware ABCsoup, afirmando que “as extensões são instaladas na máquina da vítima por meio de um executável baseado no Windows, ignorando a maioria das soluções de segurança de endpoint, juntamente com os controles de segurança encontrados nas lojas de extensões oficiais”.

Os complementos de navegador desonestos vêm com o mesmo ID de extensão do Google Tradutor (“aapbdbdomjkkjkaonfhkkikfgjllcleb”) em uma tentativa de enganar os usuários para que acreditem que instalaram uma extensão legítima.

As extensões não estão disponíveis nas próprias lojas oficiais do navegador. Em vez disso, eles são entregues por meio de diferentes executáveis ??do Windows que instalam o complemento no navegador da vítima. Caso o usuário alvo já tenha a extensão do Google Translate instalada, ela substitui a versão original pela variante maliciosa devido aos números de versão mais altos (30.2.5 vs. 2.0.10).

350-variantes-maliciosas-que-fingem-ser-um-complemento-do-google-tradutor-afeta-todos-os-navegadores

Nipun Gupta, pesquisador do Zimperium afirma que “quando esta extensão é instalada, a Chrome Web Store assume que é o Google Translate e não a extensão maliciosa, já que a Web Store verifica apenas os IDs das extensões”.

Todas as variantes observadas da extensão são voltadas para a exibição de pop-ups, coleta de informações pessoais para fornecer anúncios específicos do alvo, pesquisas de impressão digital e injeção de JavaScript malicioso que pode atuar como um spyware para capturar pressionamentos de tecla e monitorar a atividade do navegador da web.

ABCsoup

A principal função do ABCsoup envolve a verificação de serviços de redes sociais russos como Odnoklassniki e VK entre os sites atuais abertos no navegador e, em caso afirmativo, reunir o nome e sobrenome dos usuários, datas de nascimento e sexo, e transmitir os dados para um servidor remoto.

O malware não apenas usa essas informações para veicular anúncios personalizados, mas a extensão também vem com recursos para injetar código JavaScript personalizado com base nos sites abertos. Isso inclui YouTube, Facebook, ASKfm, Mail.ru, Yandex, Rambler, Avito, Znanija da Brainly, Kismia e rollApp, sugerindo um forte foco na Rússia.

A Zimperium atribuiu a campanha a um “grupo bem organizado” de origem do Leste Europeu e da Rússia, com as extensões projetadas para segmentar usuários russos, dada a grande variedade de domínios locais segmentados.

Leia também

Mais um bug de zero dia é corrigido no Google Chrome

Satélite Starlink da SpaceX é invadido por pesquisadores

Hackers chineses são atribuídos a campanha de roubo de credenciais em massa de vários anos

Descoberto pacote PyPI usado para implantar criptomineradores em sistemas Linux

Plataformas Web3 podem tornar a segurança na web uma realidade

TAGGED: Exxtensão maliciosa, Firefox, Google Chrome, Google Tradutor, Mozilla, Navegadores, Opera
VIA: The Hacker News

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 09/07/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article zabbix-6-2-foi-lancado-conheca-as-novidades Zabbix 6.2 foi lançado, conheça as novidades!
Next Article conheca-os-10-melhores-mods-minecraft-1-19 Conheça os 10 melhores mods Minecraft 1.19

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Krita 5.1 lançado com suporte para JPEG-XL e WebP
Krita 5.1 lançado com suporte para JPEG-XL e WebP
Notícias
Distribuição Amarok Linux 22.08.1 chega com correção do Kernel e se torna Rolling Release
Distribuição Amarok Linux 22.08.1 chega com correção do Kernel e se torna Rolling Release
Distribuições Linux
melhor-downloader-para-baixar-video-do-youtube-para-mp3-e-mp4
Melhor Downloader para Baixar Vídeo do YouTube para MP3 e MP4
Tutoriais
Manjaro ARM 22.08 vem com suporte Orange Pi 3 e 4 LTS e Linux 5.19
Manjaro ARM 22.08 vem com suporte Orange Pi 3 e 4 LTS e Linux 5.19
Distribuições Linux

Você pode gostar também

mais-um-bug-de-zero-dia-e-corrigido-no-google-chrome
Falha de segurança

Mais um bug de zero dia é corrigido no Google Chrome

3 Min Read
Usuários poderão finalmente atualizar do Mozilla Thunderbird 91 para o Thunderbird 102
Notícias

Usuários poderão finalmente atualizar do Mozilla Thunderbird 91 para o Thunderbird 102

3 Min Read
opera-agora-oferece-o-servico-vpn-pro-para-windows-e-mac
Notícias

Opera agora oferece o serviço VPN Pro para Windows e Mac

3 Min Read
Chrome 104 lançado com suporte para captura de região e gerenciamento de cores de tela WebGL
Google

Chrome 104 lançado com suporte para captura de região e gerenciamento de cores de tela WebGL

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?