
131 extensões do Chrome invadem WhatsApp Web para campanha de spam no Brasil

Pesquisadores da firma de cibersegurança Socket descobriram uma campanha de spamware afetando usuários brasileiros atravĂ©s do WhatsApp Web: sĂŁo 131 clones de uma extensĂŁo de automação da ferramenta de mensagens para o Google Chrome. Todas elas compartilham o mesmo cĂłdigo-fonte, padrões de design e infraestrutura. Coletivamente, as extensões juntam cerca de 20.905 usuários ativos. O que Ă© spam? Como usar o WhatsApp Web De acordo com os especialistas, os agentes maliciosos nĂŁo sĂŁo malwares clássicos, mas sim ferramentas de automação de spam de alto risco que abusam das regras da plataforma. O cĂłdigo Ă© injetado diretamente na página do WhatsApp Web, rodando junto com os scripts do prĂłprio aplicativo, automatizando o agendamento e o envio de mensagens em massa para contornar as medidas anti-spam do WhatsApp. A campanha de spamware no WhatsApp Web O objetivo da campanha, segundo a Socket, Ă© ultrapassar os limites de mensagens do WhatsApp para espalhar spam muito acima dos controles da plataforma. Levantamentos indicam ao menos nove meses de atividade, com atualizações e versões novas das extensões surgindo atĂ© a Ăşltima sexta-feira (17). -Entre no Canal do WhatsApp do Canaltech e fique por dentro das Ăşltimas notĂcias sobre tecnologia, lançamentos, dicas e tutoriais incrĂveis.- Extensões do Chrome para o WhatsApp Web foram clonadas e abusadas para espalhar spam especificamente para usuários brasileiro (Imagem: Chrome Web Store) Algumas das extensões identificadas sĂŁo YouSeller (10.000 usuários), performancemais (239), Botflow (38) e ZapVende (32). O que muda sĂŁo apenas os nomes e logos, com a maioria sendo publicada pelo desenvolvedor WL ExtensĂŁo ou sua variante WLExtensao. Dividir as ferramentas assim, acredita-se, Ă© uma medida para permitir diversos clones do mesmo aplicativo na Chrome Web Store. A extensĂŁo original teria sido publicada pela companhia DBX Tecnologia. A ação Ă© composta de add-ons, que se disfarçam de ferramentas de gerenciamento de interação com usuários para o WhatsApp, supostamente para ajudar os clientes a maximizar suas vendas atravĂ©s da versĂŁo web do mensageiro. Segundo a Socket, a DBX Tecnologia comercializa um programa white-label que permite que parceiros prospectivos façam rebranding e vendam sua extensĂŁo do WhatsApp Web, prometendo lucros de R$ 30 mil a R$ 84 mil a partir de um investimento de R$ 12 mil. A prática viola as polĂticas de spam da Chrome Web Store, que proĂbe a distribuição de mĂşltiplas extensões com a mesma funcionalidade. A DBX Tecnologia tambĂ©m subiu vĂdeos ao YouTube que ensinam como burlar os algoritmos anti-spam do WhatsApp ao usar suas extensões. Vale lembrar que, recentemente, a Trend Micro revelou uma campanha de espalhamento de um trojan bancário (Maverick) pelo WhatsApp Web chamada SORVEPOTEL. Veja tambĂ©m: Brasil Ă© alvo de novo vĂrus que se espalha sozinho pelo WhatsApp Web VĂrus "caça" brasileiros para roubar dados bancários e se espalhar pelo WhatsApp Variante de vĂrus bancário se espalha pelo WhatsApp Web; saiba como se proteger VĂŤDEO | O app do WHATSAPP (como conhecemos) vai DEIXAR de EXISTIR no Windows: e agora?  Leia a matĂ©ria no Canaltech.