Hack Alerta
Tag

Tag: chrome-extension

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a chrome-extension.

Campanha com 5 extensões Chrome mira Workday, NetSuite e SuccessFactors

Pesquisa revela cinco extensões maliciosas para Chrome (quatro sob databycloud1104 e uma como softwareaccess) que roubam tokens, injetam cookies e apagam páginas administrativas em Workday, NetSuite e SuccessFactors, alcançando mais de 2.300 usuários. A técnica inclui extração de sessões a cada 60s e bloqueio via MutationObserver.

19/01/2026 10:03 Riscos e Ameaças #chrome-extension

CrashFix: extensão maliciosa derruba navegadores e engana usuários

Relatório da Huntress descreve a campanha CrashFix: uma extensão falsa (NexShield) que deliberadamente trava navegadores, exibe avisos falsos e induz vítimas a colar comandos maliciosos do clipboard. Variantes priorizam máquinas de domínio e entregam um RAT Python (ModeloRAT). Recomenda-se remoção imediata, política de allowlist de extensões e investigação com IOCs da Huntress.

19/01/2026 06:02 Cyber ataques #chrome-extension

Falha em extensão do Trust Wallet para Chrome resulta em cerca de US$7 milhões perdidos

O Trust Wallet reportou um "security incident" em sua extensão para Google Chrome, afetando a versão 2.68 e resultando em aproximadamente US$7 milhões em perdas. A extensão tem cerca de um milhão de usuários na Chrome Web Store; a empresa orienta atualização para a versão mais recente, mas detalhes técnicos e vetores de exploração não foram divulgados na cobertura disponível.

26/12/2025 14:02 Riscos e Ameaças #chrome-extension

Trust Wallet: extensão Chrome comprometida drena carteiras

Uma atualização comprometida da extensão Trust Wallet para Chrome liberada em 24 de dezembro levou ao esvaziamento de carteiras de usuários e perdas "ligadas a milhões", segundo reportagens. Pesquisadores também identificaram um domínio de phishing conectado ao incidente. A empresa emitiu avisos, mas detalhes técnicos, alcance exato e remediação não foram divulgados no trecho analisado.

26/12/2025 08:01 Cyber ataques #chrome-extension

Extensões 'Phantom Shuttle' no Chrome interceptam tráfego e roubam credenciais

Pesquisadores identificaram duas extensões Chrome chamadas "Phantom Shuttle" que funcionam como VPNs/proxies, mas interceptam tráfego HTTP e exfiltram credenciais (hardcoded: topfany:963852wei) para phantomshuttle.space. As extensões estão ativas desde 2017 e somam mais de 2.180 instalações; Socket.dev solicitou o takedown na Chrome Web Store. Recomendações incluem desinstalar, trocar senhas e aplicar políticas de whitelist para extensões.

23/12/2025 06:01 Riscos e Ameaças #chrome-extension

Extensão maliciosa 'Safery: Ethereum Wallet' exfiltra seed phrases via Sui

Analistas da Socket.dev encontraram uma extensão maliciosa chamada 'Safery: Ethereum Wallet' que rouba seed phrases BIP‑39 e as exfiltra codificadas em endereços sintéticos na blockchain Sui via microtransações de 0.000001 SUI. A extensão estava listada no Chrome Web Store entre carteiras legítimas, possibilitando a instalação por usuários.

14/11/2025 08:02 Riscos e Ameaças #chrome-extension

Outras tags relevantes