Sete extensões para Chrome com um malware chamado "Nigelthorn" foram descobertas pela Radware, empresa de proteção contra esse tipo de programa. O software malicioso rouba dados, faz mineração de criptomoeda no computador sem que o usuário saiba e executa cliques fraudulentos, entre outras ações prejudiciais.
Segundo os pesquisadores, o malware está se propagando desde março deste ano, pelo menos, por meio de links compartilhados pelo Facebook. A estimativa é de ter atingido mais de 100 mil usuários, em mais de 100 países.
Como ganhar Bitcoins grátis? Confira no tutorial do TechTudo.
O processo de infecção começa no Facebook. Quando o usuário clica em um link malicioso, é redirecionado a uma página falsa do YouTube, que exige a instalação de uma extensão do Chrome para a reprodução o vídeo. Ao clicar em "Add extension", a vítima é direcionada à página de uma extensão falsa, porém armazenada na verdadeira Chrome Web Store. Nessa etapa, o computador já está com o malware instalado.
O malware foi apelidado de "Nigelthorn" porque a maior parte das infecções foi feita a partir da cópia da extensão legítima Nigelify, que transforma todas as imagens de um site em GIFs do personagem de desenho animado Nigel Thornberry. Além desta, foram copiadas as extensões PwnerLike, Alt-j, Fix-case, Divinity 2 Original Sin: Wiki Skill Popup, keeprivate e iHabno.
Para impedir a desinstalação da extensão, o código mal-intencionado fazia com que a página de gerenciamento de add-ons fosse fechada toda vez que o usuário tentasse abri-la. O programa também impedia a execução de ferramentas de limpeza no Chrome e Facebook, além de tentar bloquear a inclusão de comentários e a exlusão ou edição de posts na rede social.
Além disso, o malware impedia o uso do Chrome para visualizar, curtir ou comentar em vídeos do YouTube. Segundo a Radware, o funcionamento depende do navegador do Google e só ocorre no Windows e no Linux. Pelos registros, mais de 75% das vítimas são das Filipinas, Venezuela e Equador, enquanto as 25% restantes estão distribuídas por outros 97 países.
Mineração de criptomoedas
Um dos plugins instalados com a extensão maliciosa é uma ferramenta de criptomoeda. Os invasores usam um sistema de mineração pelo navegador web publicamente conhecido para fazer com que as máquinas infectadas realizem a criptomineração.
As criptomoedas identificadas são Monero, Bytecoin e Electronuem. Segundo a equipe da Radware, aproximadamente US$ 1 mil foram mineradas em seis dias.
Via Radware
Como investir em Bitcoins e por quê? Troque dicas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- One Punch Man, Two Point Hospital e Yakuza são lançamentos da semana
- Notebook que roda Fortnite: conheça seis modelos para comprar no Brasil
- Como remover um 'programa teimoso' no computador com Windows
- Como desativar as notificações do Clean Master no Android
- Modo Blackout de Call of Duty Black Ops 4 fica grátis; veja como jogar
- Happy Wheels: veja como criar um mapa no game macabro
- PC gamer usado: confira cinco dicas e veja se vale a pena comprar
- Deus Ex: Mankind Divided ? anunciado para PC, Xbox One e PlayStation 4
- Como colocar uma senha no Moto G4 Play
- LCK 2018: torneio de League of Legends tem classificados para fase final
- Overwatch Contenders 2020: como assistir aos jogos e pegar skins de graça
- Black Friday Brasil 2017: as melhores dicas
- AMD Ryzen: novos modelos do processador já estão a venda; veja os preços
- For Honor terá fim de semana gratuito no PS4; saiba como participar
- Tudo sobre o Realme 7 Pro: ficha técnica, preço e lançamento
- Roteador com controle de banda (QoS): veja modelos por até R$ 150 no Brasil
- O que é o cartão Santander SX? Veja como funciona e se vale a pena
- Magic Duels, Heroki e mais: confira os jogos para iOS da semana
- KOF, Souls Calibur: veja os melhores jogos de luta para Android
- Fone Bluetooth não conecta no celular? Saiba o que fazer