Skip to content
  • facebook
  • twitter
  • instagram
  • Youtube
FMB Design tutorial e dicas web

FMB Design | Tutoriais e Dicas Web

Tutoriais e dicas sobre Web

  • Noticias
  • Cursos
  • Artigos
  • Tutoriais
  • WordPress
  • Redes Sociais
  • Artigos
  • Toggle search form
Praga disfarçada de extensão para Chrome permite controle de PCs das vítimas

Praga disfarçada de extensão para Chrome permite controle de PCs das vítimas

Posted on novembro 11, 2022novembro 11, 2022 By FMB Design Nenhum comentário em Praga disfarçada de extensão para Chrome permite controle de PCs das vítimas

Cuidado com mais uma praga que se esconde em uma falsa extensão para o Chrome. Especialistas da firma de segurança Zimperium descobriram um novo botnet chamado “Cloud 9”, que, ao infectar as máquinas das vítimas, rouba contas online, registra as teclas pressionadas, injeta anúncios, e, além de encher o dispositivo de códigos maliciosos, ainda o usa em Ataques de Negação de Serviço (DDoS, na sigla em inglês).

O Cloud 9 é um cavalo de troia de acesso remoto (também classificado como RAT, ou remote acess trojan) que tem foco em navegadores baseados no Web Chromium, entre eles os mais populares, o Google Chrome e o Microsoft Edge. Ele é distribuído por meio de uma extensão maliciosa compatível com os browsers, em um complemento que não está disponível em lojas oficiais.

A circulação do Cloud 9 por meio de extensões duvidosas se dá, principalmente, por canais alternativos, principalmente em sites que enviam atualizações falsas do Adobe Flash Player. E, segundo os pesquisadores da Zimperium, essa tática de distribuição vem funcionando bastante em todo o mundo.

Como funciona a praga que infesta extensões para o Chrome?

O Cloud9 vem na forma de uma extensão de navegador duvidosa que faz backdoors nos navegadores Chromium, com o objetivo de executar uma extensa lista atividades maliciosas. O complemento consiste em três arquivos JavaScript para coletar informações do sistema, minerar criptomoedas usando os recursos do host, realizar ataques DDoS e injetar scripts que abrem vulnerabilidades no Windows da máquina da vítima.

Vale destacar que os pesquisadores da Zimperium também notaram atividades dessa mesma praga em versões do Mozilla Firefox e do Microsoft Internet Explorer, além dos já citados Google Chrome e Microsoft Edge.

A praga é tão perigosa que, além das ações descritas acima, consegue roubar cookies do navegador comprometido e até mesmo sequestrar sessões válidas de usuários. Ou seja, as vítimas também correm o grande risco de perde contas online, como as de redes sociais; e até mesmo terem informações financeiras expostas. Como o malware possui capacidades de um keylogger, de bisbilhotar teclas pressionadas, pode coletar senhas e outros conteúdos confidenciais.

Para piorar, o Cloud9 possui um módulo “clipper”, que monitorando constantemente a área de transferência do sistema, em busca de senhas ou cartões de crédito copiados. Outra principal característica é a injeção silenciosa de anúncios, a partir de páginas da web que geram receita aos cibercriminosos a partir de impressões.

Como evitar a nova praga que vem na forma de extensão para o Chrome?

Como dá para notar na descrição sobre o Cloud9, as duas melhores formas de evitar a praga é fugir de sites que possam conter o vírus, especialmente nas páginas que oferecerem download ilegal; e nunca baixar e executar atualizações fora de lojas oficiais — principalmente conteúdo atrelado ao Adobe Flash Player, descontinuado em 2021 pela própria desenvolvedora, justamente por conta de seus problemas de segurança.

O próprio Google entrou em contato com o Bleeping Computer para fazer algumas recomendações sobre o problema: “Sempre recomendamos que os usuários atualizem para a versão mais recente do Google Chrome para garantir que tenham as proteções de segurança mais atualizadas”, afirmou.

“Os usuários também podem ficar mais protegidos contra executáveis ​​e sites maliciosos ativando a proteção aprimorada nas configurações de privacidade e segurança do Chrome. A Proteção Avançada avisa automaticamente sobre sites e downloads potencialmente arriscados e inspeciona a segurança de seus downloads e avisa quando um arquivo pode ser perigoso.”

Curtir isso:

Curtir Carregando...
Noticias Tags:botnet, DDoS, infectar, navegador, virus

Navegação de Post

Previous Post: Redirecionamento ERRO 301
Next Post: Woocommerce no WordPress 

Outros Artigos

remove 14 aplicativos perigosos exclua-os agora!! Google Play remove 14 aplicativos perigosos exclua-os agora!! Noticias
Assinatura Amazon Prime recebe 100 milhões de músicas e podcasts Assinatura Amazon Prime recebe 100 milhões de músicas e podcasts Noticias
Novo chip transfere todo o tráfego da internet em tempo recorde Novo chip transfere todo o tráfego da internet em tempo recorde Noticias

Deixe um comentário Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

Receba nosso Informativos

Institucional

  • Política de Privacidade
  • A minha conta
  • Contato
  • Noticias
  • Cursos
  • Artigos
  • Tutoriais
  • WordPress
  • Redes Sociais
  • Artigos
  • Instagram
  • Twitter
  • Facebook

Copyright © 2025 FMB Design | Tutoriais e Dicas Web.

Powered by PressBook Blog WordPress theme


Usamos cookies em nosso site para oferecer a você a experiência mais relevante, lembrando suas preferências e visitas repetidas. Ao clicar em “Aceitar”, você concorda com o uso de TODOS os cookies.
Não venda minhas informações pessoais.
configurações de cookiesAceitar
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre ativado
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuraçãoDescrição
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SALVAR E ACEITAR
%d