Esta nova campanha de malware está roubando registros de bate-papo por meio de extensões do Chrome


  • Pesquisadores alertam sobre o aumento do ‘hacking direto’, onde extensões maliciosas roubam conversas de chatbots de IA
  • Dois complementos falsos do Chrome com cerca de 900.000 usuários a cada 30 minutos infiltraram perguntas e guias de dados em servidores C2.
  • Casos semelhantes (como o Urban VPN Proxy) mostram que mesmo extensões avaliadas em lojas oficiais podem coletar chats, credenciais e dados de pagamento.

Surgiu uma nova prática insidiosa chamada “caça furtiva imediata” – onde extensões, complementos e outros aplicativos escutam as conversas das pessoas com chatbots de IA e exfiltram seus comentários para diversos fins.

Isso está se tornando cada vez mais popular à medida que os pesquisadores encontram mais extensões com centenas de milhares de usuários.



Link da fonte