Para lá das aplicações para o smartphone, as extensões para o browser também podem esconder malware. Recentemente, a Google removeu da Chrome Web Store um conjunto de 32 extensões maliciosas, com um total de 75 milhões de downloads, que podiam alterar os resultados de pesquisa e importunar os utilizadores com anúncios indesejados.

Como explicam os especialistas da Avast, a investigação teve início após o investigador Wladimir Palant ter descoberto código malicioso numa extensão chamada PDF Toolbox. O mesmo código foi depois encontrado em outras 18 extensões, com 55 milhões de downloads.

Entre as extensões detectadas pela Avast encontram-se ferramentas para bloquear anúncios, fazer download de conteúdos, temas para decorar o browser e ainda gestores de separadores. Os investigadores detalham que, além das 32 extensões maliciosas que foram removidas recentemente pela Google, outras 50 já tinham sido eliminadas da loja digital pelos mesmos motivos.

Avast | Extensões maliciosas detetadas na Chrome Web Store
créditos: Avast

À primeira vista, as extensões parecem legítimas, no entanto, escondem código malicioso. De acordo com os investigadores, a carga maliciosa final aparenta ser adware, que apresenta anúncios indesejados, além de uma funcionalidade que altera os resultados de pesquisa com links potencialmente maliciosos.

A Avast explica que, embora o número de downloads possa parecer alarmante, é provável que o mesmo tenha sido inflacionado artificialmente. O baixo número de reviews é uma das pistas que aponta para esta possibilidade, além disso, os especialistas indicam que o número de pessoas que foram afetadas não é proporcional ao número de downloads indicado na Chrome Web Store.

Embora já tenham sido removidas da Chrome Web Store as aplicações ainda podem estar instaladas nos browsers de vários utilizadores. No blog da Avast pode encontrar a lista completa de IDs das extensões que deve eliminar.

Não perca as principais novidades do mundo da tecnologia!

Subscreva a newsletter do SAPO Tek.

As novidades de todos os gadgets, jogos e aplicações!

Ative as notificações do SAPO Tek.

Newton, se pudesse, seguiria.

Siga o SAPO Tek nas redes sociais. Use a #SAPOtek nas suas publicações.