Tags

Notícias

Extensão maliciosa no Google Chrome ataca usuários de internet banking

Créditos: visualhunt
15 junho, 2018
Da Redação

No final de abril de 2018, a Kaspersky Lab detectou uma extensão para o Google Chrome chamada Unblock Content que estava se comunicando com uma zona de domínio suspeita, normalmente usada por cibercriminosos. A extensão maliciosa, segundo os especialistas da empresa, atacou 98 clientes de vários bancos do País.

Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga

Um trojan bancário é um tipo de malware que tem como objetivo roubar as credenciais dos usuários — como logins, senhas e números de identificação — e, também, dinheiro de suas vítimas. Apesar de serem comuns no mundo do cibercrime, usar uma extensão maliciosa em um navegador não costuma ser a primeira opção dos cibercriminosos.

As extensões maliciosas, quando instaladas, tendem a utilizar diferentes técnicas para impedir a detecção por parte das soluções de segurança. Por conta do protocolo WebSocket, os autores do golpe conseguem estabelecer uma comunicação em tempo real com o servidor de controle (C&C). O ataque redireciona o tráfego de usuários para o C&C, que age como um servidor proxy para quando a vítima visitar os sites de bancos brasileiros.

Nesse caso, o código malicioso copiou o botão “Fazer login”. Dessa forma, quando o usuário inseria suas credenciais, elas eram passadas não apenas para os sistemas bancários online, mas também para o servidor dos cibercriminosos. Assim foi executado um discreto ataque conhecido como Man-in-the-Middle.

O Google já foi avisado a respeito da extensão maliciosa e já removeu a Unblock Content do seu catálogo. A dica geral para se proteger desse tipo de golpe é sempre escolher extensões conhecidas. Que tenham um número considerável de instalações e avaliações na Chrome Web Store ou em outros serviços oficiais.

Leia mais:
5 truques para manter seu smartphone Android em segurança
Dilema de segurança: senha fraca, mas fácil de lembrar, ou elaborada, mas fácil de esquecer?

Além de ameaças maliciosas, a internet também é berço de uma série de mentiras e boatos. Confira os principais na galeria a seguir:

 

Newsletter

Receba com exclusividade nossos conteúdos e o e-book sobre segurança na internet.