Extensão falsa do Planilhas Google

browser hijacker redirect website

Nossa equipe de pesquisa descobriu essa extensão falsificada do navegador do Planilhas Google durante uma investigação de sites enganosos. Este software malicioso se disfarça como um aplicativo de planilha do pacote Google Docs Editors baseado na web. É importante esclarecer que esta extensão não tem afiliação com Planilhas Google, Editores de Documentos Google ou Google LLC.

Após análise, determinamos que esta extensão fraudulenta foi projetada para coletar dados confidenciais, exibir notificações do navegador e potencialmente envolver-se em outras atividades prejudiciais. Quando executamos a configuração que contém essa extensão falsa do Planilhas Google, ela também instalou software adicional indesejado e potencialmente malicioso em nosso sistema de teste.

Curiosamente, esta extensão ilegítima não foi instalada diretamente nos navegadores Google Chrome ou Microsoft Edge. Em vez disso, o instalador colocou a pasta da extensão (intitulada "Extensão") no diretório "C:\Users[nome de usuário]\AppData\Local\Temp". Este método garante persistência, o que significa que remover a extensão fraudulenta do Planilhas Google do Chrome ou Edge não a eliminará completamente. Após a remoção padrão, o software reaparecerá ao reabrir o navegador.

Além disso, ter esta extensão em um dispositivo modifica o atalho do navegador Chrome ou Edge adicionando "--proxy-server="217.65.2.14:3333"" ao destino (observe que o endereço IP pode variar). Instruções para remover este software podem ser encontradas abaixo.

Esta falsa extensão do navegador do Planilhas Google também utiliza o recurso "Gerenciado pela sua organização" no Google Chrome e Microsoft Edge para exercer controle.

Além disso, a extensão monitoriza a atividade de navegação dos utilizadores, recolhendo dados como históricos de navegação e pesquisa, downloads, cookies de internet, credenciais de login (nomes de utilizador/palavras-passe) e informações financeiras. Esses dados confidenciais podem ser vendidos a terceiros ou explorados com fins lucrativos.

Além disso, a extensão nociva pode fornecer notificações de spam ao navegador, promovendo golpes online, software não confiável ou até mesmo malware. É possível que esta extensão do navegador possua outras capacidades prejudiciais além das descritas.

O que são extensões de navegador não autorizadas?

Extensões de navegador não autorizadas, também conhecidas como extensões de navegador maliciosas ou falsas, referem-se a programas de software projetados para enganar os usuários ou se envolver em atividades prejudiciais quando instalados em navegadores da web como Google Chrome, Mozilla Firefox, Microsoft Edge ou Safari. Essas extensões parecem oferecer recursos ou funcionalidades úteis, mas na verdade executam ações que comprometem a privacidade, a segurança ou a experiência de navegação do usuário. Aqui estão as principais características e comportamentos das extensões de navegador não autorizadas:

Aparência enganosa: extensões fraudulentas muitas vezes imitam complementos de navegador legítimos, apresentando-se como ferramentas ou utilitários úteis, como bloqueadores de anúncios, gerenciadores de download ou intensificadores de produtividade. A sua aparência e funcionalidade podem assemelhar-se muito a extensões confiáveis para induzir os utilizadores a instalá-las.

Atividades não autorizadas: uma vez instaladas, extensões não autorizadas podem realizar atividades não autorizadas sem o consentimento do usuário. Isso pode incluir a coleta de dados confidenciais, a modificação das configurações do navegador, a injeção de anúncios ou o redirecionamento do tráfego da web para sites maliciosos.

Recolha de dados: Extensões fraudulentas recolhem frequentemente dados de navegação dos utilizadores, incluindo sites visitados, consultas de pesquisa, credenciais de login e informações financeiras. Estes dados podem ser explorados para fins publicitários, vendidos a terceiros ou utilizados em esquemas de roubo de identidade e fraude.

Modificação do navegador: algumas extensões fraudulentas modificam as configurações do navegador ou injetam conteúdo indesejado em páginas da web. Podem alterar o mecanismo de pesquisa padrão, alterar as configurações da página inicial ou exibir anúncios intrusivos (adware).

Riscos de segurança: Extensões de navegador não autorizadas representam riscos de segurança significativos. Eles podem introduzir vulnerabilidades no navegador, tornando-o suscetível a infecções adicionais por malware ou expondo os usuários a ataques de phishing.

Métodos de distribuição: Extensões fraudulentas são frequentemente distribuídas através de táticas enganosas, como atualizações de software falsas, anúncios enganosos, pacotes de software agrupados ou e-mails de phishing. Os usuários podem instalar inadvertidamente essas extensões ao tentar baixar software ou extensões legítimas.

Persistência e dificuldade de remoção: Extensões não autorizadas podem empregar técnicas para evitar detecção e remoção. Eles podem se reinstalar mesmo depois de serem excluídos manualmente, modificar os atalhos do navegador ou usar recursos do navegador (por exemplo, "Gerenciado pela sua organização" no Chrome) para impedir a remoção fácil.

May 10, 2024
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.