Pesquisadores descobrem extensões do Chrome que abusam de links de afiliados e roubam acesso ao ChatGPT
Pesquisadores de segurança descobriram extensões maliciosas para Google Chrome que interceptam links de afiliados, roubam dados e coletam tokens de autenticação do ChatGPT. A extensão Amazon Ads Blocker insere automaticamente a tag do desenvolvedor em links da Amazon, prejudicando produtores de conteúdo. Esse é apenas um dos 29 add-ons que atacam grandes plataformas de e-commerce como AliExpress, Best Buy, Shein e Walmart. Além disso, essas extensões coletam dados de produtos e apresentam ofertas falsas para induzir compras. Outra rede de 16 extensões rouba tokens do ChatGPT, permitindo acesso às conversas e dados dos usuários. Essas ameaças exploram a confiança em marcas conhecidas e exigem cuidado ao instalar ferramentas, mesmo em fontes confiáveis. Paralelamente, uma ferramenta chamada Stanley, vendida em fórum russo, cria extensões para ataques de phishing que enganam usuários mesmo com URLs legítimos visíveis. Com a popularização do trabalho remoto e SaaS, os navegadores se tornaram um vetor principal de ataque, ressaltando a necessidade de vigilância reforçada quanto a extensões maliciosas.
Fonte: https://thehackernews.com/2026/01/researchers-uncover-chrome-extensions.html
Comentários
Postar um comentário