Alerta de Cibersegurança: Código Malicioso Encontrado em Extensões de Navegador Populares
🚨 Ameaça de Segurança Detectada em Extensões de Navegador! 🚨
Um alerta significativo de cibersegurança foi emitido após a Cyberhaven, uma empresa de segurança, ser vítima de um ataque de phishing que levou à inserção de código malicioso em sua extensão de navegador. Esta violação foi descoberta pela AabyssTeam e compartilhada por Yu Jian, o fundador da SlowMist, na plataforma X.
O ataque, que visava extensões de navegador populares, impactou especificamente extensões disponíveis na Loja Google — incluindo a conhecida Proxy SwitchyOmega (V3). O código malicioso foi projetado para acessar os cookies e senhas do navegador dos usuários, colocando 500.000 usuários em risco.
Como O Ataque Aconteceu?
Os atacantes conseguiram obter direitos de publicação de extensões de desenvolvedores legítimos através de uma cadeia de ataque OAuth2. Eles então lançaram atualizações com portas dos fundos que poderiam ser acionadas automaticamente quando o navegador é iniciado ou quando a extensão é reaberta. Isso tornou as atualizações maliciosas difíceis de detectar.
Até agora, essas extensões afetadas estão sob escrutínio para evitar mais riscos de segurança.
O Que Você Pode Fazer?
Atualize suas extensões de navegador regularmente e verifique se há alguma atividade suspeita.
Tenha cautela com e-mails ou mensagens não solicitados, especialmente aqueles que pedem para você instalar atualizações.
Monitore suas contas para atividades incomuns, particularmente em sites onde você salvou credenciais de login.
Permaneça vigilante e proteja suas informações pessoais! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫