Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Extensões maliciosas do Chrome espalham o trojan bancário Chaes
Share
Sign In
Notification Show More
Latest News
como-instalar-o-warzone-2100-no-linux
Como instalar o Warzone 2100 no Linux!
17/08/2022
mais-um-bug-de-zero-dia-e-corrigido-no-google-chrome
Mais um bug de zero dia é corrigido no Google Chrome
17/08/2022
chip-a17-da-apple-so-sera-inserido-nos-modelos-pro-do-iphone-15-do-proximo-ano
Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano
17/08/2022
zoom-corrige-duas-vulnerabilidades-de-alta-gravidade-em-seu-aplicativo-macos
Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS
17/08/2022
satelite-starlink-da-spacex-e-invadido-por-pesquisadores
Satélite Starlink da SpaceX é invadido por pesquisadores
17/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Extensões maliciosas do Chrome espalham o trojan bancário Chaes
Notícias

Extensões maliciosas do Chrome espalham o trojan bancário Chaes

Jardeson Márcio
Jardeson Márcio Published 26/01/2022
Last updated: 26/01/22 às 4:49 PM
Share
Steam no Chrome OS disponível em Alpha para alguns modelos de Chromebooks
SHARE

A rede está cada vez mais insegura, quando o assunto é agente malicioso. Agora, por exemplo, uma campanha envolvendo mais de 800 sites WordPress comprometidos está espalhando trojans bancários que visam as credenciais de usuários brasileiros de e-banking. O trojan usado nesta campanha é chamado de Chaes e, de acordo com pesquisadores da Avast, está se espalhando ativamente desde o final de 2021.

Apesar de a empresa de segurança ter notificado o CERT brasileiro, a campanha está em andamento, com centenas de sites ainda comprometidos com scripts maliciosos que espalham o malware.

Ataque do Chaes

O malware conta com uma cadeia de ataque que atua da seguinte forma: quando a vítima visita um dos sites comprometidos, ela recebe um pop-up que solicita a instalação de um aplicativo Java Runtime falso.

extensoes-maliciosas-do-chrome-espalham-o-trojan-bancario-chaes
Imagem: Reprodução | BleepingComputer

O instalador MSI contém três arquivos JavaScript maliciosos (install.js, sched.js, sucesso.js) que preparam o ambiente Python para o próximo carregador de estágio. O script sched.js adiciona persistência criando uma tarefa agendada e um link de inicialização, e o sucesso.js é responsável por relatar o status ao C2, aponta o BleepingComputer.

A cadeia do carregador do Python se desdobra na memória e envolve o carregamento de vários scripts, shellcode e DLLs Delphi até que tudo esteja pronto para executar a carga útil final em um processo Python. O estágio final é realizado pelo Instructions.js, que busca as extensões do Chrome e as instala no sistema da vítima. Finalmente, todas as extensões são iniciadas com os argumentos apropriados.

Extensões do Chrome

extensoes-maliciosas-do-chrome-espalham-o-trojan-bancario-chaes
Imagem: Reprodução | BleepingComputer

A Avast diz que viu cinco extensões maliciosas do navegador Chrome instaladas nos dispositivos das vítimas, incluindo:

Online – Imprime as impressões digitais da vítima e escreve uma chave de registro.

Mtps4 – Conecta-se ao C2 e aguarda PascalScripts de entrada. Também é capaz de capturar uma captura de tela e exibi-la em tela cheia para ocultar tarefas maliciosas em execução em segundo plano.

Chrolog – Rouba senhas do Google Chrome, exfiltrando o banco de dados para o C2 através de HTTP.

Chronodx – Um carregador e trojan bancário JS que é executado silenciosamente em segundo plano e aguarda a inicialização do Chrome. Se o navegador for aberto, ele o fechará imediatamente e reabrirá sua própria instância do Chrome, que possibilita a coleta de informações bancárias.

Chremows – Tem como alvo as credenciais do mercado online do Mercado Livre.

A campanha ainda está em andamento

Neste momento, a campanha do Chaes ainda está em andamento, e aqueles que foram comprometidos permanecerão em risco, mesmo que os sites sejam limpos. A Avast afirma que alguns dos sites comprometidos abusados ??para descartar as cargas úteis são muito populares no Brasil, então o número de sistemas infectados provavelmente é grande, lembra o BleepingComputer.

Via: BleepingComputer

Leia também

Mais um bug de zero dia é corrigido no Google Chrome

Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano

Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS

Satélite Starlink da SpaceX é invadido por pesquisadores

Hackers chineses são atribuídos a campanha de roubo de credenciais em massa de vários anos

TAGGED: campanha de malware, Chaes, Chrome, extensões, extensões maliciosas, Malware, trojan bancário

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 26/01/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article como-instalar-o-i2pd-uma-rede-anonima-no-linux Como instalar o i2pd, uma rede anônima, no Linux!
Next Article quais-as-primeiras-distribuicoes-linux Quais as primeiras distribuições Linux?

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

como-instalar-o-warzone-2100-no-linux
Como instalar o Warzone 2100 no Linux!
Apps para Linux
mais-um-bug-de-zero-dia-e-corrigido-no-google-chrome
Mais um bug de zero dia é corrigido no Google Chrome
Falha de segurança
chip-a17-da-apple-so-sera-inserido-nos-modelos-pro-do-iphone-15-do-proximo-ano
Chip A17 da Apple só será inserido nos modelos Pro do iPhone 15 do próximo ano
Apple
zoom-corrige-duas-vulnerabilidades-de-alta-gravidade-em-seu-aplicativo-macos
Zoom corrige duas vulnerabilidades de alta gravidade em seu aplicativo macOS
Notícias

Você pode gostar também

Digital Ocean dispensa Mailchimp após ataque vazar endereços de e-mail de clientes
Malwares

Digital Ocean dispensa Mailchimp após ataque vazar endereços de e-mail de clientes

5 Min Read
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Malwares

Meta descobre novo malware para Android usado por hackers do APT

3 Min Read
Chrome 104 lançado com suporte para captura de região e gerenciamento de cores de tela WebGL
Google

Chrome 104 lançado com suporte para captura de região e gerenciamento de cores de tela WebGL

3 Min Read
afiliada-da-lockbit-3-0-usa-o-windows-defender-para-implantar-cargas-uteis-do-cobalt-strike
Malwares

Afiliada da LockBit 3.0 usa o Windows Defender para implantar cargas úteis do Cobalt Strike

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?