NOTÍCIA

Brasil é campeão de extensões maliciosas no Chrome para Facebook

Trend Micro fez uma análise de extensões maliciosas do Chrome e das táticas de evasão, depois de receber amostras de malware de dentro do Facebook.

De acordo com um estudo da Trend Micro, o Brasil, seguido de outros países da América Latina, é o líder em extensões maliciosas Chrome que muitas vezes levam à infecção do sistema e à geração de spams indesejados no Facebook.

facebook

A empresa de segurança fez uma análise de extensões maliciosas do navegador Chrome e das táticas de evasão utilizadas pelos cibercriminosos, depois de receber amostras de malware de dentro do Facebook. A equipe de segurança da rede social conduz suas próprias pesquisas de malware e colabora regularmente com a Trend Micro para manter seu produto seguro.

Foi detectado um plugin malicioso para o Chrome (conhecido como BREX_KILIM.LL) que, após instalado, implementa uma rotina que impede a sua remoção. Quando os usuários abrem uma aba para checar as extensões do navegador e verificar se existem extensões maliciosas, o plugin fecha a aba imediatamente. Além disso, ele evita o acesso a sites de antivírus e remove a opção de segurança de cabeçalho de resposta HTTP, que costuma evitar ataques de script entre sites.

O plugin ainda executa um código JavaScript quando os usuários visitam o Facebook, na aba onde o site está aberto, para que os cibercriminosos possam ter controle sobre as contas dos usuários que, sem escolha própria, seguirão, darão likes ou se inscreverão em contas do Facebook controladas pelos cibercriminosos por trás desse ataque. Esses comandos são executados automaticamente pelo código JavaScript incluído. Os amigos dos usuários afetados também verão essas ações em seus feeds de notícias e poderão, eventualmente e inadvertidamente, também instalar o plugin.

Para evitar ter suas extensões detectadas e removidas dos computadores infectados, os cibercriminosos estão usando métodos de evasão, como a utilização de arquivos maliciosos multi-script que trabalham em conjunto, a codificação de conteúdo JavaScript, a utilização de HTTPS conhecido para hospedar o JavaScript malicioso e o Twitter para esconder as URLs maliciosos. Além disso, são usadas extensões de arquivos falsos.

Com informações de Convergência Digital

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil