CiberSegurançaNews
Tendência

Malware KREMLIN usa extensões falsas do Chrome e Edge para roubar senhas bancárias no Brasil

Campanha maliciosa imita 12 bancos brasileiros e utiliza complementos fraudulentos para capturar credenciais de clientes.

Uma campanha de ataques cibernéticos está utilizando o kit malicioso KREMLIN para distribuir extensões falsas dos navegadores Google Chrome e Microsoft Edge. O objetivo é roubar credenciais bancárias de usuários brasileiros por meio de páginas e interfaces que imitam instituições financeiras.

A operação reproduz elementos visuais de 12 bancos do país para enganar correntistas. Ao instalar uma extensão comprometida, a vítima pode ter suas informações de autenticação capturadas durante o acesso aos serviços bancários.

O uso de extensões torna o ataque especialmente preocupante. Esses complementos podem receber permissões para interagir com páginas visitadas, acessar conteúdos e modificar informações exibidas no navegador.

Dependendo das permissões concedidas, uma extensão maliciosa pode monitorar a navegação e coletar dados inseridos em formulários. A instalação do complemento, entretanto, não significa necessariamente que todas as informações bancárias tenham sido comprometidas.

A campanha demonstra como criminosos exploram a confiança dos usuários em ferramentas aparentemente legítimas para alcançar informações financeiras.

Para reduzir os riscos, especialistas recomendam instalar extensões apenas quando necessário, verificar o desenvolvedor e revisar as permissões solicitadas. Usuários que identificarem complementos suspeitos devem removê-los e trocar suas senhas por meio de um dispositivo confiável.

O caso reforça que a segurança das operações bancárias também depende da integridade do navegador e dos programas instalados pelo usuário.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo