Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Inicio
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência
    • Colunistas
    SantoTechSantoTech
    Home»Notícias»Cibersegurança»Populares extensões do Chrome e do Edge eram na verdade malware escondido

    Populares extensões do Chrome e do Edge eram na verdade malware escondido

    Cibersegurança 15/07/2025Redação SantotechPor Redação SantotechAtualizado em: 18/08/20262 minutos de leitura
    Campanha RedDirection – colocando milhões em risco
    Campanha RedDirection – colocando milhões em risco

    Uma investigação conduzida pela Koi Security revelou 18 extensões mal-intencionadas nas lojas oficiais do Google Chrome e Microsoft Edge que infectaram um grande número de 2,3 milhões de usuários.

    A maioria dos add-ons fornecia a funcionalidade anunciada e se apresenta como ferramentas legítimas, como seletores de cores, VPNs, amplificadores de volume e teclados de emoji. Muitas dessas extensões são verificadas, têm centenas de avaliações positivas e são apresentadas com destaque na Chrome Web Store, enganando os usuários quanto à sua segurança.

    A funcionalidade maliciosa era implementada no serviço de trabalho em segundo plano de cada extensão usando a API de extensões do Chrome, registrando um ouvinte que é acionado sempre que um usuário navega para uma nova página da Web.

    Segundo o relatório, o código malicioso não estava presente nas versões iniciais das extensões, mas foi introduzido posteriormente por meio de atualizações.

    Os seguintes complementos no navegador Chrome foram desmascarados como ameaças disfarçadas:

    • Color Picker, Eyedropper – Geco colorpick
    • Emoji keyboard online – copie e cole seu emoji
    • Previsão do tempo grátis
    • Video Speed Controller – Gerenciador de vídeo
    • Desbloquear Discord – Proxy VPN para desbloquear Discord em qualquer lugar
    • Dark Theme – Leitor escuro para Chrome
    • Volume Max – Ultimate Sound Booster
    • Desbloquear TikTok – Acesso contínuo com proxy de um clique
    • Desbloquear VPN do YouTube
    • Desbloquear TikTok
    • Tempo

    Como algumas dessas extensões eram seguras há anos, é possível que tenham sido sequestradas/comprometidas por agentes externos que introduziram o código malicioso.

    fonte: Koi SEcurity

    Link para o canal de noticias no whatsappp

    código malicioso cyber cybersegurança Koi Security
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    15/09/2026

    Olimpíada Brasileira de Robótica começa na terça-feira em João Pessoa

    15/09/2026

    3ª Semana de Inovação do Instituto Atlântico será aberta ao público e terá Hackathon de Impacto, com premiação de até R$ 5 mil

    15/09/2026

    Procurement Startup Challenge 2026 abre inscrições para startups de tecnologia

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Olimpíada Brasileira de Robótica começa na terça-feira em João Pessoa

    Agentes da OpenAI invadem wiki pública e criam rede para coordenar tarefas sem autorização

    Chamada de impacto para startups – faltam 7 dias para disputar vagas em programa de incubação no PTHI

    Meta lança Muse, agente de IA pessoal que promete transformar a IA em um “funcionário digital

    © 2026 Santo Tech. por NIBWOZ.
    • Início
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.