{"id":19538,"date":"2022-05-26T21:55:52","date_gmt":"2022-05-27T00:55:52","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19538"},"modified":"2022-05-26T21:55:52","modified_gmt":"2022-05-27T00:55:52","slug":"malware-chromeloader-sequestrando-os-navegadores-dos-usuarios","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/malware-chromeloader-sequestrando-os-navegadores-dos-usuarios\/","title":{"rendered":"Malware ChromeLoader sequestrando os navegadores dos usu\u00e1rios"},"content":{"rendered":"\n<h1 class=\"story-title\"><span>Especialistas alertam sobre o aumento do malware ChromeLoader sequestrando os navegadores dos usu\u00e1rios<\/span><\/h1>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Uma amea\u00e7a de malvertising est\u00e1 testemunhando um novo aumento na atividade desde seu surgimento no in\u00edcio deste ano.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>Apelidado de <\/span>ChromeLoader<span> , o malware \u00e9 um &#8220;seq\u00fcestrador de navegador generalizado e persistente que modifica as configura\u00e7\u00f5es do navegador de suas v\u00edtimas e redireciona o tr\u00e1fego do usu\u00e1rio para sites de an\u00fancios&#8221;, informou Aedan Russell, da Red Canary <\/span><a href=\"https:\/\/translate.google.com\/website?sl=auto&amp;tl=pt&amp;hl=pt&amp;u=https:\/\/redcanary.com\/blog\/chromeloader\/\" target=\"_blank\" rel=\"noopener\"><span>,<\/span><\/a><span> em um novo relat\u00f3rio.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p><span>O ChromeLoader \u00e9 uma extens\u00e3o desonesta do navegador Chrome e normalmente \u00e9 distribu\u00eddo na forma de arquivos ISO por meio de sites de pagamento por instala\u00e7\u00e3o e postagens de m\u00eddia social com iscas que anunciam c\u00f3digos QR para videogames crackeados e filmes piratas.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>Embora funcione principalmente sequestrando as consultas de pesquisa do usu\u00e1rio para o Google, Yahoo e Bing e redirecionando o tr\u00e1fego para um site de publicidade, tamb\u00e9m \u00e9 not\u00e1vel o uso do PowerShell para se injetar no navegador e adicionar a extens\u00e3o.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjKo22oWj4lqkE7vhvnSGLlOxmuqpDkBqUasOvFfW8QnVZw7Ka12akumkIcBk3PLSGhy92wNmZyWaM6tK8W-pHSzxH_R4swYnGosZe7HwED9Qjmk7XpZEMsZOzscJ-yVcMC1dodYBcNVuoIWbjuCob4pDFw18nbvuTmEkntjovQ2zenNxFQL1zXKfeO\/s728-e100\/data.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Malware ChromeLoader\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjKo22oWj4lqkE7vhvnSGLlOxmuqpDkBqUasOvFfW8QnVZw7Ka12akumkIcBk3PLSGhy92wNmZyWaM6tK8W-pHSzxH_R4swYnGosZe7HwED9Qjmk7XpZEMsZOzscJ-yVcMC1dodYBcNVuoIWbjuCob4pDFw18nbvuTmEkntjovQ2zenNxFQL1zXKfeO\/s728-e1000\/data.jpg\" alt=\"Malware ChromeLoader\" width=\"557\" height=\"182\" border=\"0\" data-original-height=\"238\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\u00a0<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\"><span>O malware, tamb\u00e9m conhecido como Choziosi Loader, foi documentado pela primeira vez pela G DATA no in\u00edcio de fevereiro.<\/span><\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div>\n<p style=\"text-align: justify;\">&#8220;Por enquanto, o \u00fanico objetivo \u00e9 obter receita por meio de an\u00fancios n\u00e3o solicitados e seq\u00fcestro de mecanismos de busca&#8221;, informou Karsten Hahn, da G DATA . &#8220;Mas os carregadores geralmente n\u00e3o se prendem a uma carga \u00fatil a longo prazo e os autores de malware melhoram seus projetos ao longo do tempo.&#8221;<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Outro truque na manga do ChromeLoader \u00e9 sua capacidade de redirecionar as v\u00edtimas da p\u00e1gina de extens\u00f5es do Chrome (&#8220;chrome:\/\/extensions&#8221;), caso tentem remover o complemento.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<div class=\"separator\" style=\"text-align: justify;\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhIgbt9qU56221jh434vLhb708YVyUlexmTc86zEY5bOfuTd3Y68dYshmB5WCumOWo3dEbuX53EmYrkZbx7C7hnZygeuNBmAt1-DYRKSnvjwjq9w4qEdJW-l8GtN9QCNANFTsXhALHBRoAgR4CqTC0v5y2imp21KdcOuOYXjQCt8pzGT_SSJHgezn_O\/s728-e100\/binbash.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Malware ChromeLoader\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhIgbt9qU56221jh434vLhb708YVyUlexmTc86zEY5bOfuTd3Y68dYshmB5WCumOWo3dEbuX53EmYrkZbx7C7hnZygeuNBmAt1-DYRKSnvjwjq9w4qEdJW-l8GtN9QCNANFTsXhALHBRoAgR4CqTC0v5y2imp21KdcOuOYXjQCt8pzGT_SSJHgezn_O\/s728-e1000\/binbash.jpg\" alt=\"Malware ChromeLoader\" width=\"545\" height=\"368\" border=\"0\" data-original-height=\"492\" data-original-width=\"728\" \/><\/a><\/div>\n<\/div>\n<div>\n<div class=\"separator\" style=\"text-align: justify;\">\u00a0<\/div>\n<p style=\"text-align: justify;\"><span>Al\u00e9m disso, os pesquisadores detectaram uma <\/span><span>vers\u00e3o<\/span><span> do malware para macOS que funciona contra os navegadores Chrome e Safari, transformando efetivamente o ChromeLoader em uma amea\u00e7a multiplataforma.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Se aplicado a uma amea\u00e7a de alto impacto como um coletor de credenciais ou spyware, esse comportamento do PowerShell pode ajudar o malware a ganhar uma posi\u00e7\u00e3o inicial e passar despercebido antes de realizar atividades mais maliciosas, como exfiltrar dados das sess\u00f5es do navegador de um usu\u00e1rio&#8221;, observou Russell .<\/span><\/p>\n<\/div>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-warn-of-rise-in-chromeloader.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/experts-warn-of-rise-in-chromeloader.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Especialistas alertam sobre o aumento do malware ChromeLoader sequestrando os navegadores dos usu\u00e1rios \u00a0 Uma amea\u00e7a de malvertising est\u00e1 testemunhando um novo aumento na atividade desde seu surgimento no in\u00edcio deste ano. \u00a0 Apelidado de ChromeLoader , o malware \u00e9 um &#8220;seq\u00fcestrador de navegador generalizado e persistente que modifica as configura\u00e7\u00f5es do navegador de suas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19539,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19538"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19538\/revisions"}],"predecessor-version":[{"id":19541,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19538\/revisions\/19541"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19539"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}