sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi
27 de abril de 2026
OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista
27 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
China manda Meta reverter compra da startup de IA...
OpenAI quer lançar celular com chip próprio e...
CS São José é furtado e tem parte...
Endividamento bate recorde e atinge 49,9% das famílias...
Golpes contra empreendedores: saiba as principais armadilhas e...
Motorista que atropelou mãe e filho na Rodovia...
EUA pressionam Parlamento de Taiwan a aprovar orçamento...
Mesmo com pressão de Carlos, governadores engajam pouco...
Filipinas e EUA realizam exercícios com aliados perto...
Concessões no crédito livre sobem 19,4% em março...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi
27 de abril de 2026
OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista
27 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi
27 de abril de 2026
OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista
27 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Após atualização, extensão do Chrome passa a espionar milhares de vítimas

por SampaNews 9 de março de 2026
9 de março de 2026
19

Após atualizações, duas extensões do Google Chrome passaram a espionar seus usuários. O alerta foi publicado nesta semana pela empresa de segurança Annex Security e pelo grupo de pesquisa monxresearch-sec, que identificaram o comportamento malicioso nas extensões QuickLens e ShotBird.

Juntas, as duas extensões somavam cerca de 7.800 usuários instalados. Todos eles receberam as atualizações comprometidas sem qualquer aviso.

smart_display

Nossos vídeos em destaque

Quais são as extensões afetadas?

Extensões são pequenos programas que se instalam dentro do navegador para adicionar funcionalidades extras. Nesse contexto, as afetadas são: o QuickLens, que permitia fazer buscas usando o Google Lens diretamente na tela, e o ShotBird, usado para capturar capturas de tela longas e criar imagens para publicar no X, antigo Twitter.

Ambas foram criadas por um desenvolvedor chamado “Akshay Anu S”. As duas tinham o selo “Featured” da Chrome Web Store, uma marcação que o Google usa para indicar extensões consideradas confiáveis e de qualidade.

O problema começou quando o desenvolvedor original transferiu a propriedade das extensões para outras pessoas.

Como o ataque começou?

O QuickLens foi colocado à venda em uma plataforma chamada ExtensionHub em outubro de 2025, apenas dois dias depois de ter sido publicado na loja do Chrome. Em fevereiro de 2026, a titularidade da extensão foi transferida para uma conta chamada “support@doodlebuggle.top”.

Poucos dias depois, em 17 de fevereiro, uma atualização maliciosa foi enviada para todos os usuários que já tinham a extensão instalada.

O ShotBird passou por processo semelhante. O complemento foi repassado para um novo proprietário no mesmo período e também recebeu uma atualização com código malicioso embutido.

Os pesquisadores avaliaram que o mesmo grupo está por trás dos dois ataques. A infraestrutura técnica usada nas duas extensões é idêntica, o que indica uma operação coordenada.

O que o código malicioso faz

A atualização do QuickLens manteve todas as funções originais intactas. Para o usuário, nada mudou. Por baixo dos panos, porém, a extensão passou a executar três funções novas sem qualquer aviso.

A primeira é a remoção de barreiras de segurança do navegador. O Chrome possui um mecanismo chamado Content Security Policy, que impede que páginas da web carreguem scripts de fontes não autorizadas.

A extensão maliciosa desativava esse mecanismo em todas as páginas visitadas, abrindo caminho para que código externo fosse executado livremente.

A segunda é a coleta de informações sobre o dispositivo. A extensão identificava o país do usuário, o sistema operacional e o modelo do navegador e enviava esses dados para um servidor controlado pelos atacantes.

A terceira é a execução remota de código. A cada cinco minutos, a extensão consultava esse servidor externo em busca de instruções. Se houvesse um novo script JavaScript disponível, ele era armazenado no navegador e executado em cada página que o usuário acessasse.

O código malicioso nunca ficava visível nos arquivos da extensão em si. Ele chegava de fora e só existia durante a navegação, o que tornava a detecção por análise tradicional praticamente impossível.

O truque do ShotBird

O ShotBird usava uma abordagem diferente, mas com o mesmo objetivo final. Em vez de executar o código diretamente, a extensão exibia um aviso falso de atualização do Google Chrome.

Ao clicar no aviso, o usuário era levado a uma página que exibia instruções para abrir o gerenciador de comandos do Windows, o “cmd.exe”, e colar um código que baixava um arquivo chamado “googleupdate.exe” no computador.

Essa técnica tem um nome no ambiente de segurança digital. É chamada de ClickFix, e consiste em enganar a vítima para que ela mesma execute o programa malicioso, sem que nenhum sistema de proteção precise ser contornado.

Depois de instalado, o programa capturava tudo que o usuário digitava em campos de texto, incluindo senhas, números de cartão de crédito, PINs e documentos de identificação. Ele também coletava dados já salvos no Chrome, como senhas armazenadas, histórico de navegação e informações de outras extensões instaladas.

Por que uma extensão “confiável” é um alvo

O modelo de ataque explorado aqui é um dos mais difíceis de combater. Uma extensão que já passou pela revisão do Google, que já acumulou usuários reais e que já tem um selo de qualidade é inerentemente mais confiável do que uma nova.

Ao comprar ou receber a propriedade de uma extensão já estabelecida, um atacante herda toda essa confiança. Os usuários existentes recebem a atualização maliciosa automaticamente, sem precisar instalar nada de novo.

“Este é o problema da cadeia de fornecimento de extensões em poucas palavras”, disse a Annex Security em seu relatório. “Uma extensão funcional muda de mãos, e o novo proprietário envia uma atualização maliciosa para todos os usuários existentes.”

O que fazer agora

Se você tinha o QuickLens ou o ShotBird instalados, a recomendação é removê-los imediatamente. O QuickLens já foi retirado da Chrome Web Store, mas o ShotBird ainda estava disponível no momento da publicação deste texto.

Além disso, vale revisar todas as extensões instaladas no seu navegador. Extensões que você não usa mais ou que não reconhece devem ser removidas. Manter apenas o que é necessário reduz a superfície de exposição a esse tipo de ataque.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Mísseis do Hezbollah contra Israel foram retaliação por Khamenei, diz autoridade
próxima postagem
Presidenciáveis do PSD minimizam liderança de Flávio Bolsonaro em pesquisas

Você também pode gostar

OpenAI quer lançar celular com chip próprio e...

27 de abril de 2026

Overwatch realiza crossover com Diablo nesta semana para...

27 de abril de 2026

Amazon se prepara para o 5.5 com cupons...

27 de abril de 2026

OpenAI pede desculpas por não alertar polícia sobre...

27 de abril de 2026

POSTS MAIS RECENTES

  • China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi
  • OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista
  • CS São José é furtado e tem parte dos atendimentos suspensos
  • Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula
  • Golpes contra empreendedores: saiba as principais armadilhas e como se proteger

Siga-nos

  • Recente
  • Popular
  • China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi

    27 de abril de 2026
  • OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista

    27 de abril de 2026
  • CS São José é furtado e tem parte dos atendimentos suspensos

    27 de abril de 2026
  • Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Motorista que atropelou mãe e filho na Rodovia...

27 de abril de 2026

EUA pressionam Parlamento de Taiwan a aprovar orçamento...

27 de abril de 2026

Mesmo com pressão de Carlos, governadores engajam pouco...

27 de abril de 2026

Filipinas e EUA realizam exercícios com aliados perto...

27 de abril de 2026

Concessões no crédito livre sobem 19,4% em março...

27 de abril de 2026

Leitura obrigatória

  • China manda Meta reverter compra da startup de IA Manus avaliada em mais de US$ 2 bi

    27 de abril de 2026
  • OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista

    27 de abril de 2026
  • CS São José é furtado e tem parte dos atendimentos suspensos

    27 de abril de 2026
  • Endividamento bate recorde e atinge 49,9% das famílias e pressiona agenda de Lula

    27 de abril de 2026
  • Golpes contra empreendedores: saiba as principais armadilhas e como se proteger

    27 de abril de 2026

Newsletter

Posts relacionados

  • OpenAI quer lançar celular com chip próprio e sistema inédito, diz analista

    27 de abril de 2026
  • Overwatch realiza crossover com Diablo nesta semana para lançamento de Lord of Hatred

    27 de abril de 2026
  • Amazon se prepara para o 5.5 com cupons e ofertas em grandes marcas; confira destaques

    27 de abril de 2026
  • OpenAI pede desculpas por não alertar polícia sobre suspeito de massacre no Canadá

    27 de abril de 2026
  • Inteligência Artificial e seu alto consumo de energia elétrica; entenda

    27 de abril de 2026

Mais vistas da semana

Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026
Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Camilo Santana anuncia saída do governo em abril para ‘ajudar reeleição de Elmano’
4 de fevereiro de 2026

Postagens Aleatórias

Pesquisa: Cursos e especializações são importantes para 70% dos cabeleireiros
19 de janeiro de 2026
Dino nega ação que contesta renovação automática da CNH
29 de janeiro de 2026
Renda domiciliar per capita chega a R$ 2.316 em 2025, diz IBGE
27 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.361)
  • Política (2.506)
  • Mundo (2.418)
  • Campinas (1.118)
  • Negócios (891)
  • Economia (878)
  • Auto (670)
  • Bragança Paulista (624)
  • Esporte (381)
  • Cultura (272)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home