30 Extensões do Chrome hackeadas e milhões de usuários expostos
Se você é usuário do Google Chrome, fique atento! Recentemente, 30 extensões do Chrome populares foram comprometidas por hackers, colocando milhões de pessoas em risco de roubo de dados. Entenda como isso aconteceu, quais extensões foram afetadas e como proteger suas informações.
Como as extensões do Chrome foram hackeadas?
O ataque começou com a violação de uma extensão de navegador pertencente à empresa de segurança Cyberhaven. Um funcionário da empresa foi vítima de um ataque de phishing, permitindo que os invasores publicassem uma versão maliciosa da extensão.
A investigação avançou com outra empresa de segurança, a Secure Annex, que descobriu mais 29 extensões comprometidas usando o mesmo método de ataque. Todas apontavam para os mesmos servidores C&C (comando e controle), indicando que os hackers estavam conduzindo uma campanha mais ampla para atacar extensões do Chrome.
Dado o número de extensões adicionais já identificadas, há uma forte possibilidade de que a lista cresça ainda mais nos próximos dias.
Quais extensões do Chrome foram afetadas?
A equipe do Secure Annex compilou uma Planilha Google com detalhes das extensões hackeadas, incluindo:
- Nome completo das extensões.
- Número da versão comprometida.
- Status atual da extensão (disponível ou removida).
- Total de usuários afetados (mais de 2,5 milhões até o momento).
Algumas das extensões mais populares hackeadas incluem
- Efeitos Visuais para o Google Meet
- Extensão de Segurança Cyberhaven V3
- Modo Leitor
- Assistente YesCaptcha
- Caçador de E-mail
- Automatizador de Busca de Recompensas
- Bate-Papo de IA do Bardo
- Inspetor de Rede GraphQL
- Castoroso
- Primeiro
Confira a lista completa na planilha disponibilizada pela Secure Annex, mas fique atento: ela pode ser atualizada caso mais extensões comprometidas sejam descobertas.
Como proteger seus dados se você usou uma extensão infectada
Se você utiliza uma das extensões afetadas, é fundamental agir rapidamente para proteger suas informações. Aqui estão os passos que você deve seguir:
1. Exclua as extensões comprometidas
- Remova imediatamente qualquer extensão infectada do seu navegador.
- Isso impedirá que os hackers continuem acessando seus dados.
2. Monitore suas contas online
- Fique de olho em atividades suspeitas, como:
- Solicitações inesperadas de alteração de senha.
- Alterações de endereço de e-mail vinculado às suas contas.
- Caso identifique algo estranho, altere suas senhas imediatamente.
3. Use autenticação em dois fatores (2FA)
- Ativar 2FA aumenta a segurança das suas contas e dificulta o acesso de hackers, mesmo que tenham suas credenciais.
A segurança no mundo digital é uma prioridade, especialmente com ataques direcionados a extensões populares. Certifique-se de revisar a lista de extensões afetadas e adotar as medidas de proteção indicadas. Assim, você minimiza os riscos e mantém suas informações seguras.
Acompanhe nosso blog para mais atualizações e dicas de segurança online. Acompanhe o School Android Br no X, Facebook, Pinterest. e YouTube.