Extensões do Chrome com 80 milhões de downloads foram encontradas inserindo anúncios maliciosos

O Google está se preparando para fazer grandes mudanças no navegador Chrome, com a versão 89 exigindo um chip com SSE3 em plataformas desktop.

Um grupo de 295 extensões do Chrome foi encontrado inserindo anúncios maliciosos nos resultados de pesquisa do Google e do Bing. As extensões foram baixadas por mais de 80 milhões de usuários.

A empresa AdGuard descobriu as extensões enquanto investigava um cluster de extensões falsas na loja de extensões do Chrome. De acordo com um relatório da empresa, a maioria das extensões se apresentou como extensões de bloqueio de anúncios, enquanto algumas estavam presentes na loja oficial como extensões para prever o tempo e fazer uma captura de tela.

Extensões do Chrome foram encontradas inserindo anúncios maliciosos

As extensões de bloqueio de anúncios falsas tentaram bisbilhotar os usuários usando cookie stuffing e fraude de anúncios. Além disso, pelo menos seis dessas extensões falsas estavam reutilizando o mesmo código encontrado em várias extensões expostas no ano passado.

A empresa AdGuard descobriu as extensões enquanto investigava um cluster de extensões falsas na loja de extensões do Chrome.

O que torna essas extensões ainda mais perigosas é o fato de que elas podem mudar o comportamento a qualquer momento sem atualização e começar a fazer o que quiserem. Isso ocorre porque essas extensões usam códigos carregados de um servidor remoto e controlados pelos proprietários. Como resultado, esses códigos podem ser alterados a qualquer momento e não exigem nenhuma atualização.

Em suma, aqui estão algumas das extensões do Chrome que inserem códigos maliciosos nos resultados da pesquisa:

  • Ad-block for YouTube; Youtube Ad-blocker Pro;
  • Adblocker for YouTube; Youtube Adblocker;
  • uBlocker;
  • Video Downloader professional;
  • Dark Theme for Youtube, FB, Chrome;
  • AdBlock;
  • 2048 Game;
  • Music Saver.

Como resultado, o Google desativou todas as extensões relatadas pela AdGuard e, se você instalou alguma das extensões, ela será desativada automaticamente. No entanto, você precisará removê-la manualmente do navegador.

Em caso de dúvidas, entre no grupo do Sempre Update no Telegram.

Fonte: Fossbytes

Share This Article
Follow:
Profissional da área de manutenção e redes, astrônomo amador, eletrotécnico e apaixonado por TI desde o século passado.
Sair da versão mobile