sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA
27 de abril de 2026
Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada
27 de abril de 2026
Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa
27 de abril de 2026
PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas...
Bispos argentinos pedem diálogo após imprensa ser impedida...
Kassab será radicalmente contra ‘Times Square’ em SP...
PlayStation vai bloquear jogos após 30 dias? Entenda...
Israel mantém ataques no Líbano apesar de início...
Carlos alerta Flávio Bolsonaro por cogitar Zema como...
Intelbras compra terreno em Manaus para apoiar aumento...
BYD revela linha Formula com esportivo, sedãs e...
Google prepara reformulação visual dos ícones de apps...
Tráfego marítimo em Ormuz segue praticamente parado sem...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA
27 de abril de 2026
Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada
27 de abril de 2026
Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa
27 de abril de 2026
PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA
27 de abril de 2026
Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada
27 de abril de 2026
Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa
27 de abril de 2026
PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Após atualização, extensão do Chrome passa a espionar milhares de vítimas

por SampaNews 9 de março de 2026
9 de março de 2026
21

Após atualizações, duas extensões do Google Chrome passaram a espionar seus usuários. O alerta foi publicado nesta semana pela empresa de segurança Annex Security e pelo grupo de pesquisa monxresearch-sec, que identificaram o comportamento malicioso nas extensões QuickLens e ShotBird.

Juntas, as duas extensões somavam cerca de 7.800 usuários instalados. Todos eles receberam as atualizações comprometidas sem qualquer aviso.

smart_display

Nossos vídeos em destaque

Quais são as extensões afetadas?

Extensões são pequenos programas que se instalam dentro do navegador para adicionar funcionalidades extras. Nesse contexto, as afetadas são: o QuickLens, que permitia fazer buscas usando o Google Lens diretamente na tela, e o ShotBird, usado para capturar capturas de tela longas e criar imagens para publicar no X, antigo Twitter.

Ambas foram criadas por um desenvolvedor chamado “Akshay Anu S”. As duas tinham o selo “Featured” da Chrome Web Store, uma marcação que o Google usa para indicar extensões consideradas confiáveis e de qualidade.

O problema começou quando o desenvolvedor original transferiu a propriedade das extensões para outras pessoas.

Como o ataque começou?

O QuickLens foi colocado à venda em uma plataforma chamada ExtensionHub em outubro de 2025, apenas dois dias depois de ter sido publicado na loja do Chrome. Em fevereiro de 2026, a titularidade da extensão foi transferida para uma conta chamada “support@doodlebuggle.top”.

Poucos dias depois, em 17 de fevereiro, uma atualização maliciosa foi enviada para todos os usuários que já tinham a extensão instalada.

O ShotBird passou por processo semelhante. O complemento foi repassado para um novo proprietário no mesmo período e também recebeu uma atualização com código malicioso embutido.

Os pesquisadores avaliaram que o mesmo grupo está por trás dos dois ataques. A infraestrutura técnica usada nas duas extensões é idêntica, o que indica uma operação coordenada.

O que o código malicioso faz

A atualização do QuickLens manteve todas as funções originais intactas. Para o usuário, nada mudou. Por baixo dos panos, porém, a extensão passou a executar três funções novas sem qualquer aviso.

A primeira é a remoção de barreiras de segurança do navegador. O Chrome possui um mecanismo chamado Content Security Policy, que impede que páginas da web carreguem scripts de fontes não autorizadas.

A extensão maliciosa desativava esse mecanismo em todas as páginas visitadas, abrindo caminho para que código externo fosse executado livremente.

A segunda é a coleta de informações sobre o dispositivo. A extensão identificava o país do usuário, o sistema operacional e o modelo do navegador e enviava esses dados para um servidor controlado pelos atacantes.

A terceira é a execução remota de código. A cada cinco minutos, a extensão consultava esse servidor externo em busca de instruções. Se houvesse um novo script JavaScript disponível, ele era armazenado no navegador e executado em cada página que o usuário acessasse.

O código malicioso nunca ficava visível nos arquivos da extensão em si. Ele chegava de fora e só existia durante a navegação, o que tornava a detecção por análise tradicional praticamente impossível.

O truque do ShotBird

O ShotBird usava uma abordagem diferente, mas com o mesmo objetivo final. Em vez de executar o código diretamente, a extensão exibia um aviso falso de atualização do Google Chrome.

Ao clicar no aviso, o usuário era levado a uma página que exibia instruções para abrir o gerenciador de comandos do Windows, o “cmd.exe”, e colar um código que baixava um arquivo chamado “googleupdate.exe” no computador.

Essa técnica tem um nome no ambiente de segurança digital. É chamada de ClickFix, e consiste em enganar a vítima para que ela mesma execute o programa malicioso, sem que nenhum sistema de proteção precise ser contornado.

Depois de instalado, o programa capturava tudo que o usuário digitava em campos de texto, incluindo senhas, números de cartão de crédito, PINs e documentos de identificação. Ele também coletava dados já salvos no Chrome, como senhas armazenadas, histórico de navegação e informações de outras extensões instaladas.

Por que uma extensão “confiável” é um alvo

O modelo de ataque explorado aqui é um dos mais difíceis de combater. Uma extensão que já passou pela revisão do Google, que já acumulou usuários reais e que já tem um selo de qualidade é inerentemente mais confiável do que uma nova.

Ao comprar ou receber a propriedade de uma extensão já estabelecida, um atacante herda toda essa confiança. Os usuários existentes recebem a atualização maliciosa automaticamente, sem precisar instalar nada de novo.

“Este é o problema da cadeia de fornecimento de extensões em poucas palavras”, disse a Annex Security em seu relatório. “Uma extensão funcional muda de mãos, e o novo proprietário envia uma atualização maliciosa para todos os usuários existentes.”

O que fazer agora

Se você tinha o QuickLens ou o ShotBird instalados, a recomendação é removê-los imediatamente. O QuickLens já foi retirado da Chrome Web Store, mas o ShotBird ainda estava disponível no momento da publicação deste texto.

Além disso, vale revisar todas as extensões instaladas no seu navegador. Extensões que você não usa mais ou que não reconhece devem ser removidas. Manter apenas o que é necessário reduz a superfície de exposição a esse tipo de ataque.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Mísseis do Hezbollah contra Israel foram retaliação por Khamenei, diz autoridade
próxima postagem
Presidenciáveis do PSD minimizam liderança de Flávio Bolsonaro em pesquisas

Você também pode gostar

Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas...

27 de abril de 2026

PlayStation vai bloquear jogos após 30 dias? Entenda...

27 de abril de 2026

Google prepara reformulação visual dos ícones de apps...

27 de abril de 2026

Michael estreia com US$ 217 milhões em bilheteria...

27 de abril de 2026

POSTS MAIS RECENTES

  • Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA
  • Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada
  • Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa
  • PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM
  • Israel mantém ataques no Líbano apesar de início de extensão de cessar-fogo

Siga-nos

  • Recente
  • Popular
  • Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA

    27 de abril de 2026
  • Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada

    27 de abril de 2026
  • Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa

    27 de abril de 2026
  • PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Carlos alerta Flávio Bolsonaro por cogitar Zema como...

27 de abril de 2026

Intelbras compra terreno em Manaus para apoiar aumento...

27 de abril de 2026

BYD revela linha Formula com esportivo, sedãs e...

27 de abril de 2026

Google prepara reformulação visual dos ícones de apps...

27 de abril de 2026

Tráfego marítimo em Ormuz segue praticamente parado sem...

27 de abril de 2026

Leitura obrigatória

  • Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA

    27 de abril de 2026
  • Bispos argentinos pedem diálogo após imprensa ser impedida de entrar na Casa Rosada

    27 de abril de 2026
  • Kassab será radicalmente contra ‘Times Square’ em SP se afetar a Lei Cidade Limpa

    27 de abril de 2026
  • PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM

    27 de abril de 2026
  • Israel mantém ataques no Líbano apesar de início de extensão de cessar-fogo

    27 de abril de 2026

Newsletter

Posts relacionados

  • Físicos assassinados e engenheiros desaparecidos: FBI investiga cientistas nos EUA

    27 de abril de 2026
  • PlayStation vai bloquear jogos após 30 dias? Entenda polêmica envolvendo DRM

    27 de abril de 2026
  • Google prepara reformulação visual dos ícones de apps do Workspace

    27 de abril de 2026
  • Michael estreia com US$ 217 milhões em bilheteria e quebra recordes de cinebiografias

    27 de abril de 2026
  • Código Promocional Booking | 55% off – Abril 2026

    27 de abril de 2026

Mais vistas da semana

Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026
Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Camilo Santana anuncia saída do governo em abril para ‘ajudar reeleição de Elmano’
4 de fevereiro de 2026

Postagens Aleatórias

Natura: fundo da Advent comprará fatia de 8% a 10% e indicará 2 membros ao Conselho
30 de março de 2026
Susto: piloto de avião grava coelho atravessando pista durante pouso no Campo dos Amarais
3 de março de 2026
Ponte cede após chuva intensa em Bragança Paulista
26 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.366)
  • Política (2.510)
  • Mundo (2.421)
  • Campinas (1.121)
  • Negócios (892)
  • Economia (878)
  • Auto (671)
  • Bragança Paulista (626)
  • Esporte (381)
  • Cultura (272)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home