Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Uma operação bancária ativa desde meados de 2025 usa a ferramenta KREMLIN para instalar extensões maliciosas no Chrome e no Edge sem o consentimento do usuário, com o objetivo de roubar senhas, tokens, sessões e dados sensíveis. A Elastic Security Labs identificou cerca de 1.515 sistemas infectados, a maioria no Brasil, e conseguiu interromper a campanha atual explorando um mecanismo de verificação antianálise.
A Socket revelou uma campanha que utilizou 19 extensões dos navegadores Google Chrome e Microsoft Edge para distribuir uma estrutura de software maliciosa capaz de roubar criptomoedas, dados de contas e histórico de navegação, além de injetar páginas fraudulentas do tipo ClickFix. Os resultados da investigação indicam que a atividade pode ter começado no início de 2024 e que algumas extensões se transformaram em ferramentas maliciosas depois de serem adquiridas pelos invasores e atualizadas automaticamente.