Extensões Maliciosas do Chrome Burlam a Proibição de Código Remoto

2025-01-20
Extensões Maliciosas do Chrome Burlam a Proibição de Código Remoto

Uma investigação recente revelou inúmeras extensões maliciosas do Chrome que estão contornando a proibição do Google sobre a execução de código remoto. Desenvolvidas principalmente pela Phoenix Invicta Inc., Technosense Media Pvt. Ltd. e Sweet VPN, essas extensões empregam configurações ocultas, código ofuscado e abuso da API declarativeNetRequest para injetar anúncios, roubar dados do usuário e perpetrar fraudes de afiliados. Os pesquisadores identificaram dezenas de extensões afetadas, destacando a supervisão insuficiente do Google sobre essas atividades maliciosas.

Leia mais
Tecnologia

Extensão de navegador 'refoorest' acusada de esquema fraudulento de plantio de árvores

2024-12-18
Extensão de navegador 'refoorest' acusada de esquema fraudulento de plantio de árvores

Uma investigação sobre a extensão de navegador refoorest e o SDK Impact Hero, da Colibri Hero, revela um esquema enganoso de marketing de afiliados disfarçado como uma iniciativa de plantio de árvores. A extensão deturpa o número de árvores plantadas, explora dados do usuário por meio de avaliações e compartilhamentos incentivizados, e o SDK obtém permissões excessivas do usuário sem divulgação adequada, violando as políticas da Chrome Web Store. O artigo expõe um padrão de práticas opacas, incluindo depoimentos falsos, sigilo financeiro e vulnerabilidades de segurança de dados, lançando sérias dúvidas sobre as alegações da empresa de responsabilidade ambiental.

Leia mais