Extensões do Chrome suspeitas têm mais de 4M de downloads

Um investigador de segurança descobriu 35 extensões Chrome suspeitas, que já foram instaladas mais de 4 milhões de vezes. Apesar da Google estar a limitar as capacidades das extensões - prejudicando extensões como ad-blockers - com a desculpa de que está a defender a segurança dos utilizadores, há outras coisas que levantam sérias dúvidas sobre se essa suposta preocupação segurança é mesmo levada a sério. É que, não só temos dezenas de extensões com comportamento altamente suspeito, como algumas delas até recebem o selo de destaque "Featured" na Chrome Web Store. Muitas destas extensões requerem permissões sensíveis como acesso a cookies, histórico de navegação, scripts e gestão de separadores, capacidades que raramente são necessários para funcionalidades básicas e que, por si só, já são suficientes para causar desconfiança. Além disso, estas extensões partilham padrões de código, ligam-se aos mesmos servidores para obterem instruções sobre o que devem fazer, e utilizam técnicas de ofuscação para dificultar a análise da sua actividade. Uma delas, por exemplo, chamada Fire Shield Extension Protection, supostamente deveria proteger o browser, mas liga-se a domínios suspeitos e envia dados de navegação sem consentimento visível. Outras nem sequer aparecem listadas na Chrome Web Store, só podendo ser instaladas através de links directos, o que levanta dúvidas sobre como atingiram números tão altos de instalações. Lista das extensões suspeitas: Choose Your Chrome Tools Fire Shield Chrome Safety Safe Search for Chrome Fire Shield Extension Protection Browser Checkup for Chrome by Doctor Protecto for Chrome Unbiased Search by Protecto Securify Your Browser Web Privacy Assistant Securify Kid Protection Bing Search by Securify Browse Securely for Chrome Better Browse by SecurySearch Check My Permissions for Chrome Website Safety for Chrome MultiSearch for Chrome Global search for Chrome Map Search for Chrome Watch Tower Overview Incognito Shield for Chrome In Site Search for Chrome Privacy Guard for Chrome Yahoo Search by Ghost Private Search for Chrome Total Safety for Chrome Data Shield for Chrome Browser WatchDog for Chrome Incognito Search for Chrome Web Results for Chrome Cuponomia - Coupon and Cashback Securify for Chrome Securify Advanced Web Protection News Search for Chrome SecuryBrowse for Chrome Browse Securely for Chrome O investigador John Tuckner, que conduziu a análise, encontrou provas de que algumas destas extensões conseguem seguir o comportamento do utilizador em tempo real, incluindo que sites visita, que páginas viu antes, e até o tamanho do ecrã. Embora não tenha encontrado roubo directo de credenciais, a combinação de controlo remoto, permissões excessivas, e código escondido leva-o a concluir que estamos perante spyware ou infostealers disfarçados. Esta descoberta reforça a importância de avaliar cuidadosamente extensões antes de instalar. Mesmo que venham de lojas oficiais como a da Google, isso não é garantia de segurança. Recomenda-se instalar apenas extensões essenciais, verificar análises recentes e investigar os programadores. Quem tiver alguma das extensões listadas deve removê-las imediatamente, enquanto se aguarda resposta oficial da Google sobre este caso.

Abr 12, 2025 - 23:15
 0
Extensões do Chrome suspeitas têm mais de 4M de downloads
Um investigador de segurança descobriu 35 extensões Chrome suspeitas, que já foram instaladas mais de 4 milhões de vezes.

Apesar da Google estar a limitar as capacidades das extensões - prejudicando extensões como ad-blockers - com a desculpa de que está a defender a segurança dos utilizadores, há outras coisas que levantam sérias dúvidas sobre se essa suposta preocupação segurança é mesmo levada a sério. É que, não só temos dezenas de extensões com comportamento altamente suspeito, como algumas delas até recebem o selo de destaque "Featured" na Chrome Web Store.

Muitas destas extensões requerem permissões sensíveis como acesso a cookies, histórico de navegação, scripts e gestão de separadores, capacidades que raramente são necessários para funcionalidades básicas e que, por si só, já são suficientes para causar desconfiança. Além disso, estas extensões partilham padrões de código, ligam-se aos mesmos servidores para obterem instruções sobre o que devem fazer, e utilizam técnicas de ofuscação para dificultar a análise da sua actividade. Uma delas, por exemplo, chamada Fire Shield Extension Protection, supostamente deveria proteger o browser, mas liga-se a domínios suspeitos e envia dados de navegação sem consentimento visível. Outras nem sequer aparecem listadas na Chrome Web Store, só podendo ser instaladas através de links directos, o que levanta dúvidas sobre como atingiram números tão altos de instalações.

Lista das extensões suspeitas:
  1. Choose Your Chrome Tools
  2. Fire Shield Chrome Safety
  3. Safe Search for Chrome
  4. Fire Shield Extension Protection
  5. Browser Checkup for Chrome by Doctor
  6. Protecto for Chrome
  7. Unbiased Search by Protecto
  8. Securify Your Browser
  9. Web Privacy Assistant
  10. Securify Kid Protection
  11. Bing Search by Securify
  12. Browse Securely for Chrome
  13. Better Browse by SecurySearch
  14. Check My Permissions for Chrome
  15. Website Safety for Chrome
  16. MultiSearch for Chrome
  17. Global search for Chrome
  18. Map Search for Chrome
  19. Watch Tower Overview
  20. Incognito Shield for Chrome
  21. In Site Search for Chrome
  22. Privacy Guard for Chrome
  23. Yahoo Search by Ghost
  24. Private Search for Chrome
  25. Total Safety for Chrome
  26. Data Shield for Chrome
  27. Browser WatchDog for Chrome
  28. Incognito Search for Chrome
  29. Web Results for Chrome
  30. Cuponomia - Coupon and Cashback
  31. Securify for Chrome
  32. Securify Advanced Web Protection
  33. News Search for Chrome
  34. SecuryBrowse for Chrome
  35. Browse Securely for Chrome

O investigador John Tuckner, que conduziu a análise, encontrou provas de que algumas destas extensões conseguem seguir o comportamento do utilizador em tempo real, incluindo que sites visita, que páginas viu antes, e até o tamanho do ecrã. Embora não tenha encontrado roubo directo de credenciais, a combinação de controlo remoto, permissões excessivas, e código escondido leva-o a concluir que estamos perante spyware ou infostealers disfarçados.

Esta descoberta reforça a importância de avaliar cuidadosamente extensões antes de instalar. Mesmo que venham de lojas oficiais como a da Google, isso não é garantia de segurança. Recomenda-se instalar apenas extensões essenciais, verificar análises recentes e investigar os programadores. Quem tiver alguma das extensões listadas deve removê-las imediatamente, enquanto se aguarda resposta oficial da Google sobre este caso.