Seu Crédito Digital
Seu Crédito Digital

Extensões do Chrome disparam alarme: milhões de usuários podem estar sendo espionados

Pesquisa revela que extensões do Chrome e Edge foram transformadas em spyware pela campanha ShadyPanda. Saiba mais!

Helena SerpaPor Helena Serpa5 min de leitura
Google

Pesquisadores da Koi Security divulgaram nesta segunda-feira (1º) um alerta sobre uma campanha de espionagem digital de longa duração, denominada ShadyPanda, que envolve extensões aparentemente inofensivas para Chrome e Edge. O relatório revela que essas extensões, com mais de 4,4 milhões de downloads combinados, foram manipuladas para coletar dados dos usuários e realizar espionagem silenciosa.

Como a campanha ShadyPanda começou

Leia mais: Extensão falsa do Chrome rouba senhas; entenda a fraude

De acordo com o relatório, a iniciativa teve início ainda em 2018. Na fase inicial, os criminosos lançaram extensões de produtividade e papéis de parede, todas legítimas, com o objetivo de ganhar credibilidade e atrair usuários. Essa abordagem permitiu que as extensões fossem publicadas oficialmente nas lojas do Chrome e Edge sem despertar suspeitas.

Construção de confiança antes do ataque

Os criminosos exploraram o sistema de aprovação das lojas de extensões, que analisam o código apenas no momento da submissão, sem monitoramento contínuo. Dessa forma, as extensões operavam normalmente por meses ou anos, ganhando selos de “Em Destaque” e “Verificado”, até que foram atualizadas com funcionalidades maliciosas.

Monetização passiva e coleta de dados

Em 2023, a campanha utilizou aproximadamente 145 extensões para pequenas fraudes financeiras. A maioria delas (125) focava o Edge, enquanto 20 eram direcionadas ao Chrome. O esquema consistia em alterar links de lojas virtuais, como eBay e Amazon, para que comissões de afiliados fossem creditadas aos criminosos.

Espionagem silenciosa

Além das fraudes financeiras, essas extensões monitoravam discretamente os usuários. Com o apoio do Google Analytics, registravam sites visitados, termos pesquisados e padrões de clique, vendendo essas informações sem consentimento. Isso permitia aos atacantes traçar perfis detalhados de navegação, tornando a ameaça ainda mais grave.

Evolução para ataques mais agressivos

No início de 2024, o ShadyPanda intensificou suas ações. As extensões passaram a invadir navegadores remotamente, coletando dados sensíveis. Um exemplo destacado é a extensão Infinity V+, que alterava o comportamento do navegador sem que o usuário percebesse.

Redirecionamento de buscas e coleta de dados

A extensão redirecionava pesquisas para sites maliciosos, como “trovi.com”, e vendia os termos digitados para terceiros. Além disso, manipulava resultados de busca em tempo real e acessava cookies de sites específicos, criando um ID único para rastrear a atividade do usuário com precisão.

Criação de backdoors

Com a atualização maliciosa, algumas extensões passaram a executar códigos remotos, abrindo portas para backdoors. Esses backdoors permitiam coletar:

  • Endereços URL visitados e histórico completo;
  • Informações do navegador, como tipo, versão, idioma e sistema operacional;
  • Datas e horários de acesso, traçando padrões de comportamento;
  • Identificadores únicos persistentes, mesmo ao trocar de dispositivo;
  • Dados armazenados em cookies, localStorage e sessionStorage.

Essa infraestrutura proporcionava acesso total ao navegador, tornando a espionagem quase invisível.

Novas extensões ainda ativas

Em 2025, cinco novas extensões foram identificadas, totalizando mais de quatro milhões de downloads. A WeTab New Tab Page sozinha acumula três milhões de instalações. Disfarçada de ferramenta de produtividade, a extensão monitora cliques, pesquisas, histórico e interação do usuário em tempo real, enviando dados para 17 domínios diferentes, incluindo servidores do Baidu e do próprio WebTab.

Recursos de monitoramento detalhados

Entre os dados coletados estão:

  • URLs acessados em tempo real;
  • Registro detalhado de todas as pesquisas e digitações;
  • Monitoramento de cliques com precisão de pixels;
  • Identificação do navegador e características do sistema;
  • Rastreamento do tempo de permanência e interação em páginas.

Essas extensões configuram um modelo sofisticado de spyware, capaz de explorar vulnerabilidades e informações do usuário sem consentimento.

Como se proteger de extensões maliciosas

Antes da instalação

  • Verifique o desenvolvedor e a reputação da extensão;
  • Leia avaliações recentes de outros usuários;
  • Avalie se a extensão é realmente necessária para o seu uso;
  • Evite extensões com histórico suspeito ou mudanças frequentes de nome.

Após a instalação

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google
  • Faça auditoria regular: revise e remova extensões não utilizadas;
  • Observe mudanças no comportamento do navegador, como redirecionamentos inesperados e consumo de recursos anormal;

A prevenção é a melhor defesa contra campanhas como o ShadyPanda, evitando a exposição de informações pessoais e dados sensíveis.

Impacto e consequências

A campanha ShadyPanda demonstra como extensões legítimas podem ser transformadas em ferramentas de espionagem sofisticadas. O número expressivo de downloads indica que milhões de usuários podem ter tido seus dados comprometidos. Além de riscos de privacidade, a exposição desses dados pode resultar em golpes financeiros, fraudes de identidade e outros crimes digitais.

FAQ – Perguntas frequentes

1. O que é a campanha ShadyPanda?
É uma operação de espionagem digital que transformou extensões legítimas do Chrome e Edge em spyware para coletar dados de usuários.

2. Quantas pessoas foram afetadas?
Mais de 4,4 milhões de downloads foram registrados, abrangendo milhões de usuários.

3. Como essas extensões roubam dados?
Elas monitoram URLs, pesquisas, cliques, cookies e características do navegador, enviando as informações para servidores de terceiros.

4. Como identificar uma extensão maliciosa?
Sinais incluem mudanças frequentes de nome, histórico suspeito, poucas informações sobre o desenvolvedor e comportamento estranho do navegador.

5. Posso remover extensões maliciosas se já estiverem instaladas?
Sim. Acesse o menu de extensões do navegador, remova qualquer complemento suspeito e, se necessário, redefina configurações do navegador.

6. É seguro usar apenas extensões da Chrome Web Store e Edge Add-ons?
É mais seguro, mas não garante 100% de proteção. Verifique sempre reputação, desenvolvedor e avaliações antes de instalar.

Considerações finais

Embora os mecanismos de segurança das lojas de extensões tenham melhorado, a ameaça ainda persiste. Usuários devem manter atenção constante e adotar práticas de segurança digital, incluindo senhas fortes, autenticação de dois fatores e auditoria regular de complementos.

Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.

Helena Serpa

Autor

Helena Serpa

Jornalista mineira, formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal de São João del-Rei (UFSJ). Apaixonada por linguagem simples e comunicação acessível, atua como redatora no portal Seu Crédito Digital, onde produz conteúdos sobre finanças pessoais, cidadania, programas sociais, direitos do consumidor e outros temas relevantes para o dia a dia dos brasileiros. Sua escrita busca informar com clareza, contribuir com a inclusão digital e empoderar leitores a tomar decisões mais conscientes sobre dinheiro e serviços públicos.

Topicos relacionados