Uma campanha de malware sofisticada, batizada de CrashFix, utilizou a príópria Chrome Web Store para disseminar um vírus disfarçado de bloqueador de aníºncios. A extensío maliciosa, chamada "NexShield – Advanced Web Guardian", conseguiu enganar mais de 5 mil usuários antes de ser derrubada pelo Google.
Os criminosos criaram um "problema" para vender uma "soluçío" perigosa. O processo seguia estas etapas:
O Disfarce: A extensío era um clone quase perfeito do legítimo uBlock Origin Lite.
O Ataque DoS: Cerca de uma hora apíós a instalaçío, a extensío travava o navegador propositalmente, consumindo toda a memíória do computador através de um loop infinito.
A Falsa Ajuda: Ao reiniciar o Chrome, um pop-up (imitando um alerta do Microsoft Edge) dizia que o navegador parou de funcionar e oferecia um "reparo".
A Armadilha: O usuário era instruído a colar um comando na caixa "Executar" do Windows. Esse comando usava ferramentas nativas do sistema (como o finger.exe) para baixar o vírus real, driblando antivírus comuns.
O Objetivo: Espionagem e Ransomware
O foco principal da campanha eram redes corporativas. Se o computador infectado pertencesse a uma empresa, o malware instalava o ModeloRAT, um trojan de acesso remoto que permite aos hackers:
Controlar o PC totalmente;
Executar scripts e roubar dados;
Vender o acesso para grupos de ransomware (sequestro de dados), como o Rhysida.
Em computadores domésticos, os pesquisadores notaram que a carga maliciosa ainda parecia estar em fase de testes.
Dicas de Segurança
Para nío cair em golpes semelhantes, especialistas recomendam:
Cuidado com Comandos: Jamais copie e cole cíódigos no "Executar" ou no "PowerShell" a pedido de sites ou pop-ups. Empresas legítimas nío pedem isso.
Verifique o Desenvolvedor: Mesmo na loja oficial, confira o histíórico e as avaliaçíµes da extensío.
Limpeza: Acesse chrome://extensions e remova qualquer item desconhecido.
Atençío a Travamentos: Se o navegador travar do nada e sugerir um "conserto" via comando, desconfie imediatamente.