Bitcoin Forum
January 23, 2026, 12:11:46 PM *
News: Latest Bitcoin Core release: 30.2 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Malware usa extensão falsa do uBlock Origin para infectar PCs  (Read 51 times)
r_victory (OP)
Hero Member
*****
Online Online

Activity: 2576
Merit: 777


english<->pt-BR Translator (TG: @cryptoheart)


View Profile WWW
January 21, 2026, 02:57:16 AM
Merited by TryNinja (2), joker_josue (2), sabotag3x (1)
 #1

E aí Bitcointalkers,

Vocês sabem o que é a campanha KongTuke?

A campanha KongTuke é uma operação estruturada que combina distribuição seletiva de malware, engenharia social e abuso de recursos legítimos do sistema. Um dos pilares dessa campanha é o uso de um sistema de distribuição de tráfego, conhecido como TDS, que avalia o perfil da vítima antes de decidir qual conteúdo será entregue. Dessa forma, o ataque se adapta ao ambiente, ao sistema operacional e até ao contexto corporativo do dispositivo.

O CrashFix malware atua como a primeira etapa dessa cadeia. Diferente de malwares tradicionais que buscam se manter ocultos desde o início, ele foi projetado para ser percebido. Seu objetivo é causar instabilidade, travamentos constantes e degradação severa da experiência no navegador, criando um senso de urgência e levando o usuário a buscar uma solução imediata. Esse comportamento faz parte do golpe e não de uma falha técnica acidental. O CrashFix malware provoca uma espécie de negação de serviço local, explorando APIs do Chrome para gerar loops e travamentos controlados.

O vetor inicial do ataque é uma extensão maliciosa conhecida como NexShield – Advanced Web Guardian, que se apresenta como se fosse o uBlock Origin Lite. O nome, a descrição e até a proposta funcional são cuidadosamente escolhidos para imitar o projeto legítimo. Para muitos usuários, trata-se apenas de uma variação mais leve de um bloqueador de anúncios já conhecido.

Por trás da aparência inofensiva, a extensão contém código voltado exclusivamente para causar problemas. Ela abusa das permissões concedidas pelo próprio usuário, executa rotinas excessivas e força o consumo elevado de recursos do navegador. O resultado são abas que não respondem, congelamentos frequentes e, em casos mais extremos, a impossibilidade de usar o Chrome normalmente.

Aproveitando o estado de estresse do usuário, os criminosos apresentam instruções detalhadas para “resolver” o problema. Essas orientações costumam parecer técnicas e plausíveis, incluindo a abertura do prompt de comando no Windows e a execução de determinados comandos.

Para economizar o tempo de vocês, destaquei o mais importante, caso queiram, leiam o artigo completo aqui

E aproveitando o contexto, tem esse aqui também. Na qual, analistas da LayerX Security identificaram 17 extensões maliciosas para os navegadores Google Chrome, Mozilla Firefox e Microsoft Edge que, juntas, acumularam mais de 840.000 downloads.

A lista completa inclui os seguintes nomes (alguns dos quais possuem versões legítimas e seguras):

  • AdBlocker
  • Ads Block Ultimate
  • Amazon Price History
  • Color Enhancer
  • Convert Everything
  • Cool Cursor
  • Floating Player – PiP Mode
  • Full Page Screenshot
  • Google Translate in Right Click
  • Instagram Downloader
  • One Key Translate
  • Page Screenshot Clipper
  • RSS Feed
  • Save Image to Pinterest on Right Click
  • Translate Selected Text with Google
  • Translate Selected Text with Right Click
  • Youtube Download

Parece que já foram removidas das lojas dos navegadores, caso vocês tenham alguma extensão dessas instaladas, removam imediatamente.

Outras fontes:
https://www.malwarebytes.com/blog/news/2026/01/firefox-joins-chrome-and-edge-as-sleeper-extensions-spy-on-users
https://canaltech.com.br/seguranca/campanha-usa-falsa-extensao-de-bloqueio-de-anuncios-no-chrome-para-roubar-dados/
https://tecnoblog.net/noticias/mais-extensoes-maliciosas-espionaram-usuarios-no-chrome-firefox-e-edge/

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
joker_josue
Legendary
*
Offline Offline

Activity: 2282
Merit: 6543


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
January 21, 2026, 06:30:53 PM
Merited by TryNinja (1)
 #2

É por estas e por outras que eu não gosto de usar extensões no browser.

Claro que a pessoa tem de estar muito atenta a origem da extensão. Mas, continuo achar que é um dos setores que menos rigor existe a nível de segurança, de um modo geral. É muito desconsiderado pelos próprios devs dos browsers.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
sabotag3x
Legendary
*
Offline Offline

Activity: 3038
Merit: 3011


Trade Traditional Markets Against Bitcoin


View Profile
January 21, 2026, 06:54:56 PM
 #3

É por estas e por outras que eu não gosto de usar extensões no browser.

Também não gosto de usar.. até a MetaMask eu desinstalei esses dias..

Esses caras chegam a botar milhares de análises falsas para enganar quem vai conferir pelas avaliações.. tem que estar muito atento, ir direto pelo site do desenvolvedor, etc.

 
████████▄▄▄▄▄▄▄▄▄█████████▄████▄
████████▀█████████▄██████████████
██████████▀█████████▄████████████
████████████▀█████████▄███▀████▀
▄▄▄▄▄▄▄▄▄▄▄███▀█████████▄▄▄▄▄▄▄▄▄
████████████▄███▀████████████████
██████████████▄███▀██████████████
████████████████▄███▀████████████
▀▀▀▀▀▀▀▀▀█████████▄███▀▀▀▀▀▀▀▀▀▀▀
▄████▄███▀█████████▄
████████████▀█████████▄
██████████████▀█████████▄
▀████▀█████████▀▀▀▀▀▀▀▀▀
Roxom
██
██
██
██
██
██
██
██
██
██


██
██
██
██
██
██
██



██
██
██
██
██
██
██
██

██
██
██
██
██
[
[
]
]
[
[
 
....RULEBOOK....
 
..WHITEPAPER..
]
]
|| 
  Trade Now >  
Forsyth Jones
Legendary
*
Offline Offline

Activity: 1792
Merit: 1926


I love Bitcoin!


View Profile WWW
January 22, 2026, 03:32:28 PM
 #4

Eu fiquei até impressionado, pois como podem ver, na lista possuí até extensões maliciosas com nomes legítimos como AdBlocker... eu uso o navegador brave em todos os meus dispositivos, ele vem com adblocker nativo, não precisa fazer nada para fazer ele funcionar depois que instala e ele funciona muito bem (bloqueia até anúncios em vídeos do youtube e eu posso reproduzir vídeos em segundo plano no android/iOS).


███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
sabotag3x
Legendary
*
Offline Offline

Activity: 3038
Merit: 3011


Trade Traditional Markets Against Bitcoin


View Profile
January 22, 2026, 03:49:51 PM
 #5

Eu fiquei até impressionado, pois como podem ver, na lista possuí até extensões maliciosas com nomes legítimos como AdBlocker... eu uso o navegador brave em todos os meus dispositivos, ele vem com adblocker nativo, não precisa fazer nada para fazer ele funcionar depois que instala e ele funciona muito bem (bloqueia até anúncios em vídeos do youtube e eu posso reproduzir vídeos em segundo plano no android/iOS).

Esses dias vi uma notícia que eles conseguiram baixar o consumo de RAM em 75% no adblock deles: https://brave.com/privacy-updates/36-adblock-memory-reduction/

Uso desde que lançou.. mas desisti daquela moedinha deles.. parei de "farmar" faz anos, pouco dinheiro.

 
████████▄▄▄▄▄▄▄▄▄█████████▄████▄
████████▀█████████▄██████████████
██████████▀█████████▄████████████
████████████▀█████████▄███▀████▀
▄▄▄▄▄▄▄▄▄▄▄███▀█████████▄▄▄▄▄▄▄▄▄
████████████▄███▀████████████████
██████████████▄███▀██████████████
████████████████▄███▀████████████
▀▀▀▀▀▀▀▀▀█████████▄███▀▀▀▀▀▀▀▀▀▀▀
▄████▄███▀█████████▄
████████████▀█████████▄
██████████████▀█████████▄
▀████▀█████████▀▀▀▀▀▀▀▀▀
Roxom
██
██
██
██
██
██
██
██
██
██


██
██
██
██
██
██
██



██
██
██
██
██
██
██
██

██
██
██
██
██
[
[
]
]
[
[
 
....RULEBOOK....
 
..WHITEPAPER..
]
]
|| 
  Trade Now >  
TryNinja
Legendary
*
Offline Offline

Activity: 3458
Merit: 9676


@ List of no-KYC websites: https://bitlist.co


View Profile WWW
January 22, 2026, 04:50:06 PM
 #6

Por esse motivo, eu prefiro criar ou usar userscripts do que instalar extensões terceiras para atividades especificas.

Extensões são um pouco mais complicadas de você ver o código e podem ser atualizadas facilmente. Userscripts eu só boto o javascript, verifico o código, desativo qualquer função de update, e fico com a funcionalidade que quero.

 
 ..  Duel.com  
█████████████████████████
█████████████████████████
████░░▀███████████▀░░███
████▄░░░▀███████▀░░░▄████
█████▄░░░▀███▀░░░▄██████
████████▄░▄█▀░░░▄████████
██████████▀░░░▄██████████
█████▀▀█▀░░░▄█▀░▀█▀▀█████
████▄░░░░▄███▄░░░░▄█████
█████▀░░░░▀███▀░░░░▀█████
████▄░▄██▄▄███▄▄██▄░▄███
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
████████████▌░░▀▀▀███████
████████████░░░░░░░░░████
████▀▀▀░░▐█▌░▄██▄▄░░▐████
████▌░░░░██░░██████░█████
█████░░░▐█▌░░░██▀▀░▐█████
█████▌░░██░░░░░░░░░██████
██████░▐██▄▄▄░░░░░▐██████
██████▌░░▀▀▀▀███▄▄███████
███████░░▄▄▄█████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████▀▀░░░░░▀▀████████
██████▀▄███▄░▄███▄▀██████
█████░▐████▀░▀████▌░█████
███░░░▀▀▀░░░░░▀▀▀░░░████
████░▄██▄░░░░░░░▄██▄░████
████░████▄░░░░░▄████░████
████░▀▀█▀▄▄▄▄▄▀█▀▀░█████
██████▄░░▐█████▌░░▄██████
████████▄▄░▀▀▀░▄▄████████
█████████
████████████████
█████████████████████████
 
   THE FIRST CASINO THAT GIVES A F.    ....Play Now....  .... 
joker_josue
Legendary
*
Offline Offline

Activity: 2282
Merit: 6543


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
Today at 07:26:21 AM
 #7

Por esse motivo, eu prefiro criar ou usar userscripts do que instalar extensões terceiras para atividades especificas.

Extensões são um pouco mais complicadas de você ver o código e podem ser atualizadas facilmente. Userscripts eu só boto o javascript, verifico o código, desativo qualquer função de update, e fico com a funcionalidade que quero.

É uma boa estratégia. Mas, nem todos tem competências técnicas para avaliar o código e ajustar o que precisa.

Por isso é que as pessoas deviam ser muito cautelosas ao instalar extensões. Isto não é bem o mesmo de instalar apps no smartphone via loja de apps. O risco é maior.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!