ExtensÔes maliciosas afetam 840 mil navegadores; saiba remover e se proteger
Recentemente, pesquisadores de segurança da empresa Koi Security descobriram uma nova campanha que dissemina extensÔes maliciosas em navegadores, chamada GhostPoster. Mais de 840 mil usuårios ao redor do mundo tiveram seus browsers comprometidos por esses plugins falsos, instalados, por exemplo, no Google Chrome, Mozilla Firefox ou Microsoft Edge.
Embora as extensĂ”es parecessem inofensivas, elas escondiam cĂłdigos capazes de coletar dados de navegação, alterar buscas, roubar informaçÔes sensĂveis e atĂ© mesmo exibir anĂșncios fraudulentos â muitas vezes sem que o usuĂĄrio percebesse. Nas prĂłximas linhas, o TechTudo preparou um guia para explicar como funcionam as extensĂ”es falsas. Confira.
đ 10 sites para fazer cursos online grĂĄtis com certificado em 2026
đ Canal do TechTudo no WhatsApp: acompanhe as principais notĂcias, tutoriais e reviews
Pesquisa identifica extensÔes maliciosas em navegadores de mais de 840 mil usuårios; saiba mais
Reprodução/Freepik
đ Tem como ganhar dinheiro com inteligĂȘncia artificial? Veja no FĂłrum do TechTudo
O que são as extensÔes maliciosas descobertas?
ExtensĂ”es de navegador sĂŁo ferramentas que podem ser instaladas em browsers, como Google Chrome, Mozilla Firefox ou Microsoft Edge, para auxiliar a navegação dos usuĂĄrios da web. Esses plugins sĂŁo populares, pois conseguem realizar diversas funçÔes, como personalizar o navegador, editar textos, baixar vĂdeos, bloquear sites, entre outras açÔes. Basicamente, sĂŁo ferramentas fĂĄceis de instalar e utilizar quando a pessoa acessa o navegador.
Contudo, no caso âGhostPosterâ, cibercriminosos utilizaram tĂ©cnicas avançadas para esconder cĂłdigo malicioso em extensĂ”es aparentemente comuns, enganando milhares de usuĂĄrios em diferentes regiĂ”es do mundo. Uma dessas tĂ©cnicas inclui inserir malware no logotipo PNG, ou seja, nos Ăcones das extensĂ”es, possibilitando que os cĂłdigos fraudulentos conseguissem burlar mĂ©todos de segurança tradicionais. Embora muitas dessas extensĂ”es falsas jĂĄ tenham sido removidas das lojas oficiais, elas continuam ativas em quem jĂĄ instalou a ferramenta no navegador.
Hackers podem invadir a sua privacidade através de extensÔes de navegadores falsas
Reprodução/Freepik
Quais sĂŁo os riscos para o usuĂĄrio?
Os usuĂĄrios que instalam extensĂ”es suspeitas correm diversos riscos enquanto usam os navegadores para acessar a Internet. Afinal, os plugins fraudulentos podem coletar dados de navegação e atĂ© mesmo roubar informaçÔes sensĂveis, como conteĂșdos pessoais e financeiros que as vĂtimas podem ter informado em determinados sites ou plataformas.
Outros prejuĂzos comuns sĂŁo o redirecionamento de buscas sem a autorização dos usuĂĄrios, a exibição de anĂșncios invasivos, fraudulentos e nĂŁo solicitados, que podem resultar em golpes online, bem como a queda de desempenho do navegador de maneira geral, que passa a apresentar mais episĂłdios de lentidĂŁo.
Usuårios que instalam extensÔes fraudulentas ficam expostos a diversos riscos
Reprodução/Getty Images
Sinais de que seu navegador pode estar infectado
Ă possĂvel prestar atenção em alguns fatores para notar se um navegador pode estar infectado por extensĂŁo maliciosa. Conforme mencionado acima, o principal indĂcio ocorre quando o browser fica muito mais lento sem nenhum motivo aparente. Outro forte sinal Ă© o excesso de pedidos de permissĂ”es, como a solicitação de autorização para "ler todos os sites", "alterar dados", entre outras.
O navegador tambĂ©m pode estar infectado por extensĂ”es fraudulentas quando o usuĂĄrio percebe que surgiram novas extensĂ”es que ele nĂŁo se lembra de ter instalado, por exemplo. Ou, ainda, se a pĂĄgina inicial ou o buscador mudaram sozinhos, sem que a pessoa tenha feito nada. Por fim, mais um indĂcio ocorre quando pop-ups ou anĂșncios suspeitos aparecem atĂ© mesmo quando a pessoa acessa sites confiĂĄveis.
Queda no desempenho do navegador Ă© indĂcio de atividade malware
Reprodução/FellowNeko/Shutterstock
Como ver e remover extensÔes suspeitas
A seguir, confira como encontrar e excluir extensÔes suspeitas no Google Chrome, Mozilla Firefox ou Microsoft Edge.
No Google Chrome
Ao abrir o Google Chrome, toque no menu localizado no canto superior direito da tela, representado pelos trĂȘs pontos ( âź ). Em seguida, toque em "ExtensĂ”es" e em "Gerenciar extensĂ”es". Nesta tela, a pessoa poderĂĄ observar quais plugins estĂŁo instalados no browser. A dica Ă© analisar se hĂĄ extensĂ”es desconhecidas, com poucas avaliaçÔes e permissĂ”es amplas, pois elas podem ser fraudulentas. Caso a pessoa perceba que existem ferramentas possivelmente maliciosas, basta tocar no botĂŁo "remover" para excluir a extensĂŁo com segurança.
Para remover extensÔes do Chrome, abra o menu, vå em ExtensÔes, encontre a extensão e clique em Remover
Caroline Souza/TechTudo
No Mozilla Firefox
JĂĄ no Mozilla Firefox, o caminho tambĂ©m Ă© semelhante: acesse o menu lateral, representado por essas trĂȘs barras â°, e toque na opção "ExtensĂ”es e temas" para visualizar quais plugins estĂŁo atualmente instalados e ativos no navegador. Para identificar plugins problemĂĄticos, analise se as extensĂ”es possuem fonte confiĂĄvel, se sĂŁo conhecidas e tĂȘm avaliação. Caso contrĂĄrio, desconfie e remova o plugin.
Veja como encontrar as extensÔes instaladas no Mozilla Firefox
Reprodução/Diego Cataldo
No Microsoft Edge
O Microsoft Edge tambĂ©m possui um caminho similar aos navegadores mencionados acima. Acesse o menu com os trĂȘs pontos ( ⯠) localizado no canto superior direito da tela. Depois, toque em "ExtensĂ”es" e "Gerenciar ExtensĂ”es" para ver a lista de plugins ativos no navegador. Vale prestar atenção nas extensĂ”es instaladas fora da loja oficial, o que Ă© um grande sinal de fraude.
Confira quais extensÔes estão instaladas no Microsoft Edge
Reprodução/Thaisi Carvalho
Preciso formatar o computador ou passar antivĂrus?
Na maioria dos casos, a ameaça das extensÔes estå restrita ao navegador no qual ela foi instalada. Por isso, excluir o plugin geralmente resolve o problema. Entretanto, em qualquer navegador, é importante reiniciar o browser após excluir os plugins suspeitos. Porém, hå situaçÔes em que as atividades fraudulentas ultrapassam o ùmbito dos navegadores e conseguem obter acesso a mais dados, informaçÔes e serviços que o usuårio costuma utilizar.
Portanto, em casos mais graves, vale rodar um antivĂrus ou outra ferramenta de segurança antimalware, mesmo se as extensĂ”es jĂĄ tiverem sido removidas. Isso reforça a proteção dos usuĂĄrios e pode ser Ăștil para encontrar outras possĂveis ameaças escondidas em determinados aplicativos ou softwares.
Geralmente, a ameaça das extensÔes maliciosas estå restrita ao navegador
Reprodução/Gisele VerĂssimo
Como se proteger de extensÔes maliciosas
Para evitar ser alvo de extensĂ”es fraudulentas, Ă© importante tomar alguns cuidados antes de instalar esse tipo de ferramenta. Primeiramente, somente instale plugins que sĂŁo realmente necessĂĄrios para o uso no dia a dia. AlĂ©m disso, antes de baixar a extensĂŁo, verifique se ela possui alguns elementos confiĂĄveis, como avaliaçÔes recentes de outros usuĂĄrios, e se ela estĂĄ disponĂvel em uma loja oficial.
TambĂ©m Ă© fundamental desconfiar de avaliaçÔes recentes ou genĂ©ricas demais, pois elas podem ser falsas. Lembre-se de evitar extensĂ”es que prometem âmilagresâ ou que pedem acesso total a todos os sites. Por fim, sempre que possĂvel, revise as extensĂ”es instaladas no navegador de sua preferĂȘncia e remova qualquer plugin suspeito.
Verifique a reputação da extensão antes de fazer a instalação no navegador
Reprodução/ Pixabay
Com informaçÔes de Layer Security e LifeHacker
Mais do TechTudo
Veja tambĂ©m: Esse vĂdeo Ă© real ou Ă© inteligĂȘncia artificial? đ€
Esse vĂdeo Ă© real ou Ă© inteligĂȘncia artificial? đ€
