Extensões de VPN do Chrome Encontradas Sequestrando Tráfego do Navegador
Centenas de extensões maliciosas do Chrome disfarçadas como VPNs foram descobertas encaminhando o tráfego dos usuários por meio de servidores proxy. Pesquisadores de segurança classificaram essas ferramentas como de alto risco para interceptação de dados.
TL;DR
- 737 extensões suspeitas do Chrome se passando por VPNs foram encontradas em circulação.
- Essas extensões visavam usuários de língua russa para burlar bloqueios locais.
- Mais de 75.000 instalações foram registradas antes da detecção.
- As extensões redirecionavam o tráfego por meio de infraestrutura de proxy, arriscando exposição de dados.
- Organizações devem auditar extensões de navegador em busca de possíveis ameaças.
Pesquisadores de segurança descobriram uma campanha generalizada envolvendo 737 extensões maliciosas do Chrome se passando por serviços legítimos de VPN. Essas extensões, muitas direcionadas a usuários de língua russa, foram criadas para redirecionar o tráfego do navegador por meio de servidores proxy, expondo potencialmente dados sensíveis.
Com mais de 75.000 instalações detectadas, a escala dessa operação levanta sérias preocupações tanto para a privacidade individual quanto para a segurança organizacional. A natureza enganosa dessas extensões reforça a importância de verificar complementos de terceiros em navegadores, especialmente em ambientes corporativos onde a proteção de dados é crítica.
Como as Extensões Maliciosas Operavam
- As extensões imitavam funcionalidades populares de VPNs, mas secretamente redirecionavam o tráfego sem o conhecimento do usuário.
- Utilizaram pelo menos 40 contas diferentes de desenvolvedores para serem publicadas na Chrome Web Store.
- O tráfego era roteado por meio de uma infraestrutura centralizada de proxy, aumentando o risco de interceptação.
- Algumas extensões se passavam por marcas bem conhecidas para ganhar a confiança dos usuários e evitar suspeitas.
Impactos e Recomendações para Empresas
- Empresas enfrentam riscos de vazamento de dados não monitorado por meio de sessões de navegador comprometidas.
- Equipes de TI devem revisar as extensões instaladas nos navegadores e aplicar listas de permissões.
- Auditorias regulares dos navegadores nos dispositivos finais podem ajudar a identificar complementos não autorizados ou maliciosos.
- Treinamentos aos funcionários sobre segurança de extensões podem reduzir a instalação acidental de ferramentas prejudiciais.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.