ExtensÔes maliciosas afetam 840 mil navegadores; saiba remover e se proteger

 

Fonte:


Recentemente, pesquisadores de segurança da empresa Koi Security descobriram uma nova campanha que dissemina extensÔes maliciosas em navegadores, chamada GhostPoster. Mais de 840 mil usuårios ao redor do mundo tiveram seus browsers comprometidos por esses plugins falsos, instalados, por exemplo, no Google Chrome, Mozilla Firefox ou Microsoft Edge.

Embora as extensĂ”es parecessem inofensivas, elas escondiam cĂłdigos capazes de coletar dados de navegação, alterar buscas, roubar informaçÔes sensĂ­veis e atĂ© mesmo exibir anĂșncios fraudulentos — muitas vezes sem que o usuĂĄrio percebesse. Nas prĂłximas linhas, o TechTudo preparou um guia para explicar como funcionam as extensĂ”es falsas. Confira.

🔎 10 sites para fazer cursos online grátis com certificado em 2026

🔔 Canal do TechTudo no WhatsApp: acompanhe as principais notícias, tutoriais e reviews

Pesquisa identifica extensÔes maliciosas em navegadores de mais de 840 mil usuårios; saiba mais

Reprodução/Freepik

📝 Tem como ganhar dinheiro com inteligĂȘncia artificial? Veja no FĂłrum do TechTudo

O que são as extensÔes maliciosas descobertas?

ExtensÔes de navegador são ferramentas que podem ser instaladas em browsers, como Google Chrome, Mozilla Firefox ou Microsoft Edge, para auxiliar a navegação dos usuårios da web. Esses plugins são populares, pois conseguem realizar diversas funçÔes, como personalizar o navegador, editar textos, baixar vídeos, bloquear sites, entre outras açÔes. Basicamente, são ferramentas fåceis de instalar e utilizar quando a pessoa acessa o navegador.

Contudo, no caso “GhostPoster”, cibercriminosos utilizaram tĂ©cnicas avançadas para esconder cĂłdigo malicioso em extensĂ”es aparentemente comuns, enganando milhares de usuĂĄrios em diferentes regiĂ”es do mundo. Uma dessas tĂ©cnicas inclui inserir malware no logotipo PNG, ou seja, nos Ă­cones das extensĂ”es, possibilitando que os cĂłdigos fraudulentos conseguissem burlar mĂ©todos de segurança tradicionais. Embora muitas dessas extensĂ”es falsas jĂĄ tenham sido removidas das lojas oficiais, elas continuam ativas em quem jĂĄ instalou a ferramenta no navegador.

Hackers podem invadir a sua privacidade através de extensÔes de navegadores falsas

Reprodução/Freepik

Quais sĂŁo os riscos para o usuĂĄrio?

Os usuĂĄrios que instalam extensĂ”es suspeitas correm diversos riscos enquanto usam os navegadores para acessar a Internet. Afinal, os plugins fraudulentos podem coletar dados de navegação e atĂ© mesmo roubar informaçÔes sensĂ­veis, como conteĂșdos pessoais e financeiros que as vĂ­timas podem ter informado em determinados sites ou plataformas.

Outros prejuĂ­zos comuns sĂŁo o redirecionamento de buscas sem a autorização dos usuĂĄrios, a exibição de anĂșncios invasivos, fraudulentos e nĂŁo solicitados, que podem resultar em golpes online, bem como a queda de desempenho do navegador de maneira geral, que passa a apresentar mais episĂłdios de lentidĂŁo.

Usuårios que instalam extensÔes fraudulentas ficam expostos a diversos riscos

Reprodução/Getty Images

Sinais de que seu navegador pode estar infectado

É possĂ­vel prestar atenção em alguns fatores para notar se um navegador pode estar infectado por extensĂŁo maliciosa. Conforme mencionado acima, o principal indĂ­cio ocorre quando o browser fica muito mais lento sem nenhum motivo aparente. Outro forte sinal Ă© o excesso de pedidos de permissĂ”es, como a solicitação de autorização para "ler todos os sites", "alterar dados", entre outras.

O navegador tambĂ©m pode estar infectado por extensĂ”es fraudulentas quando o usuĂĄrio percebe que surgiram novas extensĂ”es que ele nĂŁo se lembra de ter instalado, por exemplo. Ou, ainda, se a pĂĄgina inicial ou o buscador mudaram sozinhos, sem que a pessoa tenha feito nada. Por fim, mais um indĂ­cio ocorre quando pop-ups ou anĂșncios suspeitos aparecem atĂ© mesmo quando a pessoa acessa sites confiĂĄveis.

Queda no desempenho do navegador Ă© indĂ­cio de atividade malware

Reprodução/FellowNeko/Shutterstock

Como ver e remover extensÔes suspeitas

A seguir, confira como encontrar e excluir extensÔes suspeitas no Google Chrome, Mozilla Firefox ou Microsoft Edge.

No Google Chrome

Ao abrir o Google Chrome, toque no menu localizado no canto superior direito da tela, representado pelos trĂȘs pontos ( ⋼ ). Em seguida, toque em "ExtensĂ”es" e em "Gerenciar extensĂ”es". Nesta tela, a pessoa poderĂĄ observar quais plugins estĂŁo instalados no browser. A dica Ă© analisar se hĂĄ extensĂ”es desconhecidas, com poucas avaliaçÔes e permissĂ”es amplas, pois elas podem ser fraudulentas. Caso a pessoa perceba que existem ferramentas possivelmente maliciosas, basta tocar no botĂŁo "remover" para excluir a extensĂŁo com segurança.

Para remover extensÔes do Chrome, abra o menu, vå em ExtensÔes, encontre a extensão e clique em Remover

Caroline Souza/TechTudo

No Mozilla Firefox

JĂĄ no Mozilla Firefox, o caminho tambĂ©m Ă© semelhante: acesse o menu lateral, representado por essas trĂȘs barras ☰, e toque na opção "ExtensĂ”es e temas" para visualizar quais plugins estĂŁo atualmente instalados e ativos no navegador. Para identificar plugins problemĂĄticos, analise se as extensĂ”es possuem fonte confiĂĄvel, se sĂŁo conhecidas e tĂȘm avaliação. Caso contrĂĄrio, desconfie e remova o plugin.

Veja como encontrar as extensÔes instaladas no Mozilla Firefox

Reprodução/Diego Cataldo

No Microsoft Edge

O Microsoft Edge tambĂ©m possui um caminho similar aos navegadores mencionados acima. Acesse o menu com os trĂȘs pontos ( ⋯ ) localizado no canto superior direito da tela. Depois, toque em "ExtensĂ”es" e "Gerenciar ExtensĂ”es" para ver a lista de plugins ativos no navegador. Vale prestar atenção nas extensĂ”es instaladas fora da loja oficial, o que Ă© um grande sinal de fraude.

Confira quais extensÔes estão instaladas no Microsoft Edge

Reprodução/Thaisi Carvalho

Preciso formatar o computador ou passar antivĂ­rus?

Na maioria dos casos, a ameaça das extensÔes estå restrita ao navegador no qual ela foi instalada. Por isso, excluir o plugin geralmente resolve o problema. Entretanto, em qualquer navegador, é importante reiniciar o browser após excluir os plugins suspeitos. Porém, hå situaçÔes em que as atividades fraudulentas ultrapassam o ùmbito dos navegadores e conseguem obter acesso a mais dados, informaçÔes e serviços que o usuårio costuma utilizar.

Portanto, em casos mais graves, vale rodar um antivĂ­rus ou outra ferramenta de segurança antimalware, mesmo se as extensĂ”es jĂĄ tiverem sido removidas. Isso reforça a proteção dos usuĂĄrios e pode ser Ăștil para encontrar outras possĂ­veis ameaças escondidas em determinados aplicativos ou softwares.

Geralmente, a ameaça das extensÔes maliciosas estå restrita ao navegador

Reprodução/Gisele Veríssimo

Como se proteger de extensÔes maliciosas

Para evitar ser alvo de extensÔes fraudulentas, é importante tomar alguns cuidados antes de instalar esse tipo de ferramenta. Primeiramente, somente instale plugins que são realmente necessårios para o uso no dia a dia. Além disso, antes de baixar a extensão, verifique se ela possui alguns elementos confiåveis, como avaliaçÔes recentes de outros usuårios, e se ela estå disponível em uma loja oficial.

TambĂ©m Ă© fundamental desconfiar de avaliaçÔes recentes ou genĂ©ricas demais, pois elas podem ser falsas. Lembre-se de evitar extensĂ”es que prometem “milagres” ou que pedem acesso total a todos os sites. Por fim, sempre que possĂ­vel, revise as extensĂ”es instaladas no navegador de sua preferĂȘncia e remova qualquer plugin suspeito.

Verifique a reputação da extensão antes de fazer a instalação no navegador

Reprodução/ Pixabay

Com informaçÔes de Layer Security e LifeHacker

Mais do TechTudo

Veja tambĂ©m: Esse vĂ­deo Ă© real ou Ă© inteligĂȘncia artificial? đŸ€”

Esse vĂ­deo Ă© real ou Ă© inteligĂȘncia artificial? đŸ€”