Um grupo de 295 extensões do Chrome foi encontrado inserindo anúncios maliciosos nos resultados de pesquisa do Google e do Bing. As extensões foram baixadas por mais de 80 milhões de usuários.
A empresa AdGuard descobriu as extensões enquanto investigava um cluster de extensões falsas na loja de extensões do Chrome. De acordo com um relatório da empresa, a maioria das extensões se apresentou como extensões de bloqueio de anúncios, enquanto algumas estavam presentes na loja oficial como extensões para prever o tempo e fazer uma captura de tela.
Extensões do Chrome foram encontradas inserindo anúncios maliciosos
As extensões de bloqueio de anúncios falsas tentaram bisbilhotar os usuários usando cookie stuffing e fraude de anúncios. Além disso, pelo menos seis dessas extensões falsas estavam reutilizando o mesmo código encontrado em várias extensões expostas no ano passado.
O que torna essas extensões ainda mais perigosas é o fato de que elas podem mudar o comportamento a qualquer momento sem atualização e começar a fazer o que quiserem. Isso ocorre porque essas extensões usam códigos carregados de um servidor remoto e controlados pelos proprietários. Como resultado, esses códigos podem ser alterados a qualquer momento e não exigem nenhuma atualização.
Em suma, aqui estão algumas das extensões do Chrome que inserem códigos maliciosos nos resultados da pesquisa:
- Ad-block for YouTube; Youtube Ad-blocker Pro;
- Adblocker for YouTube; Youtube Adblocker;
- uBlocker;
- Video Downloader professional;
- Dark Theme for Youtube, FB, Chrome;
- AdBlock;
- 2048 Game;
- Music Saver.
Como resultado, o Google desativou todas as extensões relatadas pela AdGuard e, se você instalou alguma das extensões, ela será desativada automaticamente. No entanto, você precisará removê-la manualmente do navegador.
Em caso de dúvidas, entre no grupo do Sempre Update no Telegram.
Fonte: Fossbytes