
Uma campanha de ataques cibernéticos está utilizando o kit malicioso KREMLIN para distribuir extensões falsas dos navegadores Google Chrome e Microsoft Edge. O objetivo é roubar credenciais bancárias de usuários brasileiros por meio de páginas e interfaces que imitam instituições financeiras.
A operação reproduz elementos visuais de 12 bancos do país para enganar correntistas. Ao instalar uma extensão comprometida, a vítima pode ter suas informações de autenticação capturadas durante o acesso aos serviços bancários.
O uso de extensões torna o ataque especialmente preocupante. Esses complementos podem receber permissões para interagir com páginas visitadas, acessar conteúdos e modificar informações exibidas no navegador.
Dependendo das permissões concedidas, uma extensão maliciosa pode monitorar a navegação e coletar dados inseridos em formulários. A instalação do complemento, entretanto, não significa necessariamente que todas as informações bancárias tenham sido comprometidas.
A campanha demonstra como criminosos exploram a confiança dos usuários em ferramentas aparentemente legítimas para alcançar informações financeiras.
Para reduzir os riscos, especialistas recomendam instalar extensões apenas quando necessário, verificar o desenvolvedor e revisar as permissões solicitadas. Usuários que identificarem complementos suspeitos devem removê-los e trocar suas senhas por meio de um dispositivo confiável.
O caso reforça que a segurança das operações bancárias também depende da integridade do navegador e dos programas instalados pelo usuário.



