Extensões de navegador polimórficas roubam credenciais

2025-03-10
Extensões de navegador polimórficas roubam credenciais

Pesquisadores da SquareX Labs descobriram uma nova classe de extensões de navegador maliciosas, chamadas de "extensões polimórficas". Essas extensões podem se passar por extensões legítimas, como gerenciadores de senhas, em tempo real, enganando os usuários para que revelem credenciais sensíveis. O ataque ocorre em quatro fases: distribuição, reconhecimento, personificação e exploração. Os atacantes distribuem a extensão maliciosa disfarçada como uma ferramenta útil na Chrome Web Store. Uma vez instalada, ela identifica as extensões-alvo e, quando usadas, desativa temporariamente a versão legítima, substituindo-a por uma falsificação quase idêntica. As credenciais são roubadas e a extensão legítima é restaurada, sem deixar vestígios óbvios. Como o ataque usa funcionalidades legítimas do navegador, não há uma solução simples, mas a SquareX sugere contramedidas como restringir mudanças repentinas no ícone da extensão e melhorar o monitoramento de permissões.

Leia mais

Vazamento de dados da Volkswagen expõe localização de 800.000 veículos elétricos

2024-12-27
Vazamento de dados da Volkswagen expõe localização de 800.000 veículos elétricos

Um grande vazamento de dados afetando mais de 800.000 veículos elétricos da Volkswagen expôs informações sensíveis do usuário, incluindo dados de localização precisos de GPS e detalhes de contato pessoais. Os dados, armazenados em um servidor Amazon Cloud não seguro, eram acessíveis a qualquer pessoa com habilidades técnicas básicas. A violação, descoberta por um denunciante e relatada pelo Der Spiegel, destaca falhas significativas de segurança na subsidiária de software da Volkswagen, Cariad. Embora a Cariad afirme ter resolvido rapidamente a vulnerabilidade e que nenhum acesso não autorizado de terceiros ocorreu, o incidente levanta preocupações sérias sobre a segurança de dados na indústria automobilística e o potencial de uso indevido das informações de localização e pessoais expostas. A violação afetou usuários individuais e entidades institucionais, incluindo forças policiais.

Leia mais
Tecnologia automotiva