Extensão Falsa do Chrome: Um Perigo para Mais de 5 Mil Usuários
Uma extensão maliciosa do Google Chrome, conhecida como "NexShield – Advanced Web Guardian", foi descoberta por pesquisadores de cibersegurança da Huntress. Essa extensão foi baixada mais de 5.000 vezes antes de ser removida da Chrome Web Store.
O Que a Extensão Fazia?
A extensão se apresentava como um bloqueador de anúncios legítimo, prometendo proteger usuários contra rastreadores e conteúdo intrusivo. No entanto, sua verdadeira intenção era travar deliberadamente o navegador e induzir vítimas a executar comandos que instalam um trojan de acesso remoto chamado ModeloRAT.
Como a Extensão Funcionava?
A extensão era um clone quase idêntico do uBlock Origin Lite versão 2025.1116, um complemento legítimo de bloqueio de anúncios. A única diferença estava no código malicioso escondido, projetado para exibir avisos de segurança falsos após travar o navegador propositalmente.
O Ciclo Vicioso da Extensão
A extensão aguardava 60 minutos após a instalação antes de ativar seu comportamento malicioso. Depois disso, a cada 10 minutos, ela lança um ataque de negação de serviço (DoS) que cria um bilhão de iterações em loop infinito, abrindo novas conexões de porta que esgotam completamente a memória do computador.
Como Se Proteger
Especialistas em cibersegurança recomendam: * Desconfiar de extensões na loja oficial, mesmo que estejam na Chrome Web Store. * Nunca executar comandos sem entender o que eles fazem. * Verificar extensões instaladas regularmente. * Prefira desenvolvedores conhecidos ao instalar bloqueadores de anúncios. * Manter antivírus atualizado para detectar comportamentos anormais.
Conclusão
A descoberta dessa extensão maliciosa é um lembrete importante de que a segurança online depende da vigilância constante. É crucial estar atento às extensões que são instaladas e manter o navegador e o sistema operacional sempre atualizados para evitar cair em armadilhas como essa. Além disso, educar-se sobre as melhores práticas de segurança é fundamental para proteger-se contra ameaças cada vez mais sofisticadas.