Categories: Segurança

Brasil tem sido alvo de extensão maliciosa do Google Chrome

A Trend Micro anunciou ter descoberto uma extensão maliciosa do Google Chrome que permite que cibercriminosos monitorem, manipulem e obtenham informações altamente confidenciais.

A extensão maliciosa, chamada pelos pesquisadores de ParaSiteSnatcher, é projetada especificamente para atingir usuários na América Latina, e particularmente no Brasil, pela capacidade de exfiltrar dados de URLs relacionadas ao Banco do Brasil e à Caixa Econômica Federal.

O malware possui vários componentes que facilitam sua operação, scripts de conteúdo que permitem a injeção de código malicioso em páginas da web, monitoramento de guias do Chrome e interceptação da entrada do usuário, além de comunicação via navegador.

O framework consegue iniciar e manipular transações no PIX e em pagamentos realizados por meio de boleto bancário, além de obter números de CPF e CNPJ, assim como cookies, incluindo aqueles usados para contas da Microsoft.

“É importante notar que, embora o ParaSiteSnatcher tenha como alvo específico os navegadores Google Chrome, a extensão maliciosa também funciona em navegadores que suportam API de extensão do Chrome, como versões mais recentes do Microsoft Edge, Brave e Opera”, destaca Peter Girnus, pesquisador de Ameaças Sênior da Trend Micro.

O uso de extensões maliciosas do Google Chrome, aproveitando a poderosa API do Chrome de maneiras específicas e projetadas para o roubo de dados, ressalta a importância de se redobrar a atenção na hora de conceder permissões para extensões e usar navegadores na internet.

A abordagem multifacetada do ParaSiteSnatcher para encobrir a sua chegada aos sistemas das vítimas “também garante persistência e furtividade, tornando desafiadores os esforços de detecção e remoção, o que reforça as recomendações dos pesquisadores”.

Claudia Sargento

Recent Posts

Open Finance e IA: A combinação que vai destravar o valor ao cliente no setor financeiro

O potencial é claro: com a autorização do cliente, os dados financeiros circulam entre instituições,…

2 dias ago

Microsoft e Nova Escola criam programa para treinar professores em IA

Iniciativa inclui a disponibilização de planos de aula e cursos sobre conceitos de Inteligência Artificial…

2 dias ago

NICE é nomeada líder em CCaaS pela Forrester Research

Diz o estudo que a empresa é a escolha ideal para marcas que buscam uma…

1 semana ago

Golpes digitais geram prejuízos elevados nas empresas

Para 59% das companhias nacionais, golpes virtuais podem ser resolvidos com tecnologia certa.

1 semana ago

Apple retoma 1º lugar em vendas de smartphones

A posição se deve ao lançamento do iPhone 16e que tem visto uma forte demanda em…

1 semana ago

Anatel prorroga prazo de inscrição para o P@ed

Programa visa formar líderes para a transformação digital, com 20 vagas para estudantes de diversas…

1 semana ago