Pernambuco, 05 de Maio de 2026

Inicio elemento rádio
Icone Rádio Portal

Ouça a Rádio Portal

Final elemento rádio

Extensões do Chrome viram espiãs: 4 milhões infectados em 7 anos!

Cibercrime silencioso transforma apps 'confiáveis' em backdoors que roubam tudo: você está em risco agora?

Joice Gomes

03 de dezembro de 2025 às 07:15

Extensões populares de Chrome e Edge infectaram 4,3 milhões de usuários.

Extensões populares de Chrome e Edge infectaram 4,3 milhões de usuários. Créditos: Browser Security/Spyware

Milhões de navegadores ao redor do mundo foram transformados em ferramentas de vigilância sem que os donos percebessem. Pesquisadores de cibersegurança revelaram na última semana uma operação criminosa que durou sete anos, usando extensões aparentemente inofensivas do Chrome e Edge para coletar dados sensíveis. Chamada de ShadyPanda, a campanha acumulou mais de 4,3 milhões de instalações antes de ser exposta.

Tudo começou de forma discreta, lá por 2018, quando desenvolvedores publicaram apps de produtividade e papéis de parede. Essas extensões ganharam selos de "Em Destaque" e "Verificado" nas lojas oficiais, construindo uma base sólida de usuários confiantes. O golpe genial: as lojas revisam o código só na submissão inicial, ignorando atualizações futuras que viriam a ser letais.

Fraudes iniciais pavimentam o caminho

Em 2023, cerca de 145 extensões, a maioria no Edge, entraram em ação com truques sutis. Elas inseriam links de afiliados em sites como Amazon e eBay, garantindo comissões ilegais para os criminosos sem alertar as vítimas. Ao mesmo tempo, vendiam históricos de navegação via Google Analytics, lucrando com padrões de cliques e buscas pessoais.

O que parecia uma jogada menor escondeu o verdadeiro plano. Usuários clicavam achando que estavam seguros, enquanto seus hábitos eram mapeados. Essa fase gerou confiança e volume: imagine milhões de dados anônimos virando ouro para os hackers.

No início de 2024, o tom mudou para agressivo. Extensões como "Infinity V+" redirecionavam buscas para sites maliciosos como trovi.com, manipulando resultados em tempo real e roubando termos digitados. Cookies de login eram enviados para servidores remotos, abrindo portas para roubos de identidade.

Veja Também

Backdoors ativados e controle remoto

Cinco extensões antigas, com 300 mil instalações, receberam atualizações fatais em meados de 2024. Elas criaram um "framework" que checava servidores a cada hora, baixando e executando códigos JavaScript com acesso total ao navegador. Isso é um backdoor clássico: porta aberta para ransomware ou espionagem profunda.

Os dados coletados eram impressionantes e aterrorizantes:

  • Histórico completo de URLs e navegação criptografada;
  • Detalhes do dispositivo, como resolução de tela, idioma e fuso horário;
  • Identificadores únicos (UUID4) que rastreiam você em qualquer aparelho;
  • Informações HTTP para perfis comportamentais precisos.

Códigos ofuscados enganavam análises, e o malware se disfarçava ao detectar ferramentas de desenvolvedor. Felizmente, essas cinco foram removidas, mas o estrago já estava feito.

Novo ciclo de ataques em 2025

Ainda em 2025, cinco novas extensões no Edge, incluindo a "WeTab New Tab Page" com 3 milhões de downloads, assumiram o controle. Elas monitoram cliques de mouse em pixels exatos, tempo de permanência em páginas e até rolagens de tela. Tudo vai para 17 domínios, muitos ligados a servidores chineses via Baidu.

Dados roubados: do clique ao perfil completo

Pense no que isso significa no dia a dia. Toda pesquisa, todo login em banco ou rede social, vira mercadoria. A WeTablocalStorage, sessionStorage e cookies, expondo senhas salvas e sessões ativas. É vigilância total, pior que câmeras em casa.

Essa persistência vem da falha sistêmica: atualizações automáticas, pensadas para segurança, viram vetores de ataque. Criminosos exploram a confiança nas lojas do Google e Microsoft, que não monitoram pós-aprovação.

Especialistas da Koi Security, que destrincharam o caso, alertam: ShadyPanda não é amador. O grupo evoluiu de fraudes leves para RCE (execução remota de código), provando paciência letal no cibercrime.

Como se blindar

Você pode estar infectado agora mesmo. Verifique suas extensões: remova as desnecessárias e priorize desenvolvedores conhecidos. Sinais de alerta incluem redirecionamentos estranhos, CPU alta ou anúncios invasivos.

Aqui vão passos práticos para proteção imediata:

  • Audite extensões semanalmente no Chrome (chrome://extensions/) ou Edge;
  • Leia permissões: fuja de apps pedindo acesso total sem motivo;
  • Use listas de bloqueio em empresas e atualize navegadores sempre;
  • Prefira lojas oficiais, mas desconfie de mudanças repentinas de nome ou atualizações.

Empresas devem impor políticas de allow-list, limitando installs a apps aprovados. O relatório da Koi reforça: sem monitoramento contínuo, milhões seguem vulneráveis.

O alerta final

Essa saga expõe a fragilidade da web cotidiana. Usuários comuns viram alvos de uma guerra silenciosa, onde um clique inocente em 2018 ainda ecoa em 2025. Fique atento, revise agora e compartilhe: sua privacidade depende disso. O próximo update malicioso pode ser amanhã.

Mais Conteúdos

Mais Conteúdos

Mais Lidas

Icone Localização

Recife

04:06, 05 Mai

Imagem Clima

24

°c

Fonte: OpenWeather

Notícias Relacionadas

Concurso 3676 da Lotofácil nesta segunda-feira (04/05).
Lotofácil

Lotofácil 3676 acumula e prêmio principal sobe para R$ 5,5 milhões nesta segunda-feira (04/05)

Nenhum apostador acertou as 15 dezenas no sorteio de hoje; mais de 260 bilhetes marcaram 14 pontos e garantiram prêmios de quase R$ 2 mil.

Sorteio da Super Sete (concurso 841) nesta quarta-feira (29/04).
Super Sete

Resultado Super Sete 841: aposta de Brasília acerta as sete colunas e leva prêmio de R$ 7,1 milhões

O sorteio realizado nesta quarta-feira (29/04) no Espaço da Sorte premiou um bilhete simples da capital federal; confira os números e ganhadores.

Sorteio da Dupla Sena (concurso 2951) realizado no Espaço da Sorte em São Paulo.
Dupla Sena

Resultado Dupla Sena 2951: Prêmio principal acumula e deve atingir R$ 2,2 milhões no próximo sorteio

Os dois sorteios realizados nesta quarta-feira (29/04) no Espaço da Sorte não registraram ganhadores na faixa de seis acertos.

mais notícias

+

Newsletter