Pesquisadores descobriram uma campanha maciça de malware do Chrome destinada a coletar dados de usuários e que envolveu mais de 70 extensões maliciosas na Chrome Web Store com 32 milhões de downloads.
O Google foi notificado sobre a descoberta no mês passado, após o qual retirou as extensões. Segundo a empresa, as extensões maliciosas se disfarçaram como conversores de arquivos e, ironicamente, como extensões que sinalizavam sites ruins.
No entanto, em segundo plano, essas extensões canalizaram o histórico de navegação e os dados de credenciais do usuário dos navegadores comprometidos. Sabia-se que as várias extensões transmitiam dados para mais de 15.000 domínios no total.
Exposta campanha de malware no Chrome com 32 milhões de downloads
Um porta-voz do Google disse:
Quando somos alertados sobre extensões na Web Store que violam nossas políticas, agimos e usamos esses incidentes como material de treinamento para melhorar nossas análises automáticas e manuais.
Em incidentes semelhantes, o Google excluiu anteriormente dezenas e até centenas de extensões inseguras do Chrome. A empresa também disse que se concentraria mais no processo de revisão manual das extensões enviadas à Chrome Store.
A empresa de segurança acrescentou que os invasores enviaram informações de contato falsas à Chrome Web Store, o que torna o rastreamento ainda mais difícil.
O que preocupa é que o Google Chrome leva a maior fatia do bolo quando se trata de participação de mercado. Sem mencionar a necessidade cada vez maior de navegadores web, que substituem os aplicativos tradicionais em nossos computadores.
Por fim, caso queira ler mais matérias sobre código aberto, Linux, Android, hardware, internet, programação e ficar atualizado com as novidades do mundo da tecnologia, acompanhe as matérias no canal do Sempre Update no Telegram.
Fonte: Fossbytes