Segurança digital

Extensões ocultas do Chrome expõem 6 milhões de usuários a rastreamento

Mais de 50 extensões do Chrome com milhões de instalações escondem códigos de rastreamento e comandos remotos, oferecendo riscos à privacidade e segurança dos usuários.

Imagem com a logomarca do Chrome

Um total de 57 extensões para o Google Chrome, com cerca de 6 milhões de instalações, foi identificado com funcionalidades perigosas, incluindo a monitorização de navegação, acesso a cookies e execução de códigos remotos — tudo de forma discreta e oculta.

Essas extensões não aparecem em buscas na Chrome Web Store, tampouco são indexadas por motores de busca como o Google. Só podem ser acessadas por meio de links diretos, o que normalmente é comum em ferramentas empresariais privadas ou utilitários em fase de testes. No entanto, esse mesmo mecanismo tem sido explorado por cibercriminosos para distribuir complementos maliciosos sem chamar a atenção das autoridades ou do público.

A investigação por trás da descoberta

Rastreamento Chrome

O alerta veio do especialista em segurança John Tuckner, da Secure Annex, ao investigar uma extensão suspeita chamada Fire Shield Extension Protection. Ele descobriu que essa extensão usava código altamente ofuscado para enviar dados de navegação do usuário a um servidor remoto via uma API.

Durante a análise, Tuckner encontrou um domínio incomum — unknow.com — usado por várias outras extensões que prometem proteger a privacidade ou bloquear anúncios. Todas essas, no entanto, compartilham um padrão preocupante: pedem permissões excessivas, como:

  • Acesso irrestrito a cookies, inclusive com cabeçalhos confidenciais;
  • Monitoramento constante da atividade de navegação;
  • Alteração dos mecanismos de busca utilizados;
  • Inserção e execução de scripts em páginas visitadas;
  • Habilitação de rastreamento remoto sob demanda.

Apesar de não haver confirmação de roubo direto de senhas, Tuckner alertou que a presença de funcionalidades escondidas, combinadas com comandos remotos e manipulação do navegador, configura um risco potencial de spyware.

Extensões mais populares afetadas

A lista inclui nomes conhecidos e amplamente utilizados, como:

  • Cuponomia – Cupom e Cashback (700.000 usuários, pública);
  • Fire Shield Extension Protection (300.000 usuários, oculta);
  • Total Safety for Chrome™ (300.000 usuários, oculta);
  • Browser WatchDog para Chrome (200.000 usuários, pública);
  • Securify para Chrome™ (200.000 usuários, oculta);
  • Entre outras.

A lista completa pode ser consultada no relatório da Secure Annex.

Rastreamento Chrome

Ações recomendadas e resposta do Google

Se você utiliza alguma dessas extensões, a recomendação é removê-las imediatamente e alterar senhas de contas online por precaução.

O Google confirmou que está investigando o caso, após ser informado pelo pesquisador. Algumas das extensões já foram retiradas da loja virtual, mas outras continuam ativas.

Até o momento, os desenvolvedores por trás dessas ferramentas não responderam às tentativas de contato feitas por veículos de tecnologia.