Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124


Pesquisadores de segurança da empresa LayerX descobriram mais 17 extensões maliciosas nos navegadores Chrome, Firefox e Edge: elas monitoram a atividade dos usuários e instalam backdoors para acesso contínuo no computador da vítima. Juntos, os add-ons somam mais de 840.000 downloads e fazem parte da campanha já conhecida como GhostPoster, descoberta pela Koi Security em dezembro.
Em 2025, a revelação da iniciativa cibercriminosa trouxe à luz outras 17 extensões maliciosas que juntavam 50.000 downloads, também envolvidas no monitoramento e instalação de backdoors no computador dos usuários.

Confira, logo abaixo, a lista das novas extensões maliciosas encontradas pela equipe:
–
Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.
–
Algumas delas foram adicionadas às Web Stores ainda em 2020, expondo usuários a malwares em repositórios oficiais para navegadores por anos. A maioria das extensões surgiu primeiro na loja do Edge, se expandindo para Chrome e Firefox mais tarde.
O código malicioso em JavaScript, em certos casos, ficava escondido na logo PNG do add-on, trazendo instruções para que o computador baixe o payload principal de um servidor remoto.
Para dificultar a detecção por profissionais de segurança, os atacantes fizeram as extensões baixarem o payload malicioso apenas 10% das vezes, poupando alguns usuários. Uma das capacidades do malware é roubar links de afiliados em sites de ecommerce, tirando dinheiro de criadores de conteúdo, por exemplo.
Ele também injeta monitoramento de Google Analytics em toda página visitada, tirando headers de segurança de todas as respostas HTTP. As extensões foram removidas dos repositórios do Edge e do Firefox, mas caso você identifica ainda ter alguma delas instalada, é altamente recomendado que remova do navegador e apague qualquer cache guardado.
VÍDEO | 5 extensões indispensáveis para quem está em Home Office #shorts
Leia a matéria no Canaltech.