x

Roubo de dados

Usuários do Google Chrome são alvo de campanha de espionagem

Espionagem dos usuários do Google Chrome foi descoberta recentemente e atingiu 32 milhões de downloads.

22/06/2020 17:45

  • compartilhe no facebook
  • compartilhe no twitter
  • compartilhe no linkedin
  • compartilhe no whatsapp
Usuários do Google Chrome são alvo de campanha de espionagem

Usuários do Google Chrome são alvo de campanha de espionagem

Um ataque de spyware, um software espião de computador que tem objetivo de observar e roubar informações pessoais dos usuários, foi recém-descoberto e mirou 32 milhões de downloads de extensões do navegador de internet Google Chrome, de acordo com pesquisadores da Awake Security.

De acordo com os especialistas, a situação mostra a falha do setor de tecnologia em proteger browsers apesar de serem cada vez mais usados para acesso a emails, folhas de pagamento e outras funções sensíveis.

O Google disse que removeu mais de 70 extensões maliciosas da Chrome Web Store depois de ser alertado pelos pesquisadores.

"Quando somos alertados sobre extensões na Web Store que violam nossas políticas, agimos e usamos esses incidentes como material de treinamento para melhorar nossas análises automáticas e manuais", disse o porta-voz do Google, Scott Westover.

Roubo de dados

A maioria das extensões gratuitas pretendia alertar os usuários sobre sites questionáveis ou converter arquivos de um formato para outro. Em vez disso, eles extraíam o histórico de navegação e os dados que forneciam credenciais para acesso a ferramentas corporativas.

Segundo o cofundador e cientista chefe da Awake, Gary Golomb, ao analisar o número de downloads, foi possível concluir que foi o ataque de maior alcance na Chrome Store até o momento.

O Google se recusou a discutir como o spyware se compara a ataques anteriores, a amplitude dos danos ou por que a empresa não detectou e removeu as extensões comprometidas por conta própria.

Não ficou claro que grupo está por trás do esforço de distribuição do malware. A Awake disse que os desenvolvedores forneceram informações de contato falsas quando enviaram as extensões ao Google.

Como funciona o malware

Os especialistas explicam que se alguém usar o Chrome infectado por uma dessas extensões em um computador doméstico, o malware transmitirá as informações roubadas da máquina.

Em redes corporativas, que incluem serviços de segurança, o computador não envia os dados confidenciais nem se conectará a versões falsas de sites, segundo eles.

Todos os domínios em questão, mais de 15 mil que eram conectados entre si, foram comprados de uma pequena empresa em Israel, Galcomm, conhecida formalmente como CommuniGal Communication. A Awake disse que a Galcomm deveria saber o que estava acontecendo.

Em um email, o proprietário da Galcomm, Moshe Fogel, disse que sua empresa não havia feito nada errado.

"A Galcomm não está envolvida e não cumpre nenhuma atividade maliciosa", escreveu Fogel. "Você pode dizer exatamente o contrário: cooperamos com os órgãos policiais e de segurança para impedir o máximo que pudermos."

Fonte: Reuters

Leia mais sobre

ÚLTIMAS NOTÍCIAS

ARTICULISTAS CONTÁBEIS

VER TODOS

O Portal Contábeis se isenta de quaisquer responsabilidades civis sobre eventuais discussões dos usuários ou visitantes deste site, nos termos da lei no 5.250/67 e artigos 927 e 931 ambos do novo código civil brasileiro.