extensões de IA falsas tiram dados de 300 mil utilizadores - Sem Enrolação

extensões de IA falsas tiram dados de 300 mil utilizadores

extensões de IA falsas tiram dados de 300 mil utilizadores

Continua após a publicidade


Uma campanha maliciosa de extensões do Google Chrome afetou mais de 300 mil utilizadores, fazendo-se passar por assistentes de inteligência artificial. Sob o disfarce de ferramentas baseadas em IA, estes add-ons conseguiram roubar credenciais, e-mails e dados de navegação.

Chrome IA dados extensões

Continua após a publicidade



Extensões falsas de IA no Chrome

A investigação foi conduzida pela empresa de segurança LayerX , que denominou a operação de AiFrame. Segundo os especialistas, as 30 extensões analisadas fazem parte da mesma infraestrutura maliciosa, uma vez que todas comunicam com servidores sob o mesmo domínio.

Algumas destas extensões acumularam dezenas de milhares de downloads na loja oficial. A mais popular chamava-se Gemini AI Sidebar e atingiu os 80.000 utilizadores antes de ser removida. Outros exemplos incluem o AI Sidebar com 70.000 utilizadores, o AI Assistant com 60.000 e o ChatGPT Translate com 30.000 instalações, entre outros.

Chrome IA dados extensões

A equipa de investigação descobriu que todos eles tinham uma lógica JavaScript praticamente idêntica, as mesmas permissões e uma infraestrutura de backend comum. Em vez de executarem funções de IA localmente, estas extensões carregavam um iframe de ecrã inteiro a partir de um domínio remoto para simular a funcionalidade prometida.

Roubam dados a 300 mil utilizadores

Isto permitia que os operadores modificassem o comportamento sem terem de publicar atualizações, evitando assim processos de revisão adicionais. Em segundo plano, os plugins extraíam conteúdo das páginas visitadas, incluindo páginas de autenticação sensíveis. Um subconjunto de 15 extensões tinha como alvo específico o Gmail , executando scripts que eram despoletados quando o serviço de e-mail era carregado.

IDNomeInstalaçõess
nlhpidbjmmffhoogcennoiopekbiglbp

AI Assistant

50.000
gcfianbpjcfkafpiadmheejkokcmdkjl

Llama

147
fppbiomdkfbhgjjdmojlogeceejinadg80.000
djhjckkfgancelbmgcamjimgphaphjdl9.000
llojfncgbabajmdglnkbhmiebiinohek10.000
gghdfkafnhfpaooiolhncejnlgglhkhe50.000
cgmmcoandmabammnhfnjcakdeejbfimn

Grok

261
phiphcloddhmndjbdedgfbglhpkjcffh

Asking Chat Gpt

396
pgfibniplgcnccdnkhblpmmlfodijppg

ChatGBT

1.000
nkgbfengofophpmonladgaldioelckbe

Chat Bot GPT

426
gcdfailafdfjbailcdcbjmeginhncjkb

Grok Chatbot

225
ebmmjmakencgmgoijdfnbailknaaiffh

Chat With Gemini

760
baonbjckakcpgliaafcodddkoednpjgf

XAI

138
fdlagfnfaheppaigholhoojabfaapnhb

Google Gemini

7.000
gnaekhndaddbimfllbgmecjijbbfpabc

Ask Gemini

1.000
hgnjolbjpjmhepcbjgeeallnamkjnfgiAI Letter Generator129
lodlcpnbppgipaimgbjgniokjcnpiiadAI Message Generator24
cmpmhhjahlioglkleiofbjodhhiejheiAI Translator194
bilfflcophfehljhpnklmcelkoiffapbAI For Translation91
cicjlpmjmimeoempffghfglndokjihhnAI Cover Letter Generator27
ckneindgfbjnbbiggcmnjeofelhflhajAI Image Generator Chat GPT249
dbclhjpifdfkofnmjfpheiondafpkoedAi Wallpaper Generator289
ecikmpoikkcelnakpgaeplcjoickgacjAi Picture Generator813
kepibgehhljlecgaeihhnmibnmikbngaDeepSeek Download275
ckicoadchmmndbakbokhapncehanaeniAI Email Writer64
fnjinbdmidgjkpmlihcginjipjaoapolEmail Generator AI881
gohgeedemmaohocbaccllpkabadoogplDeepSeek Chat1.000
flnecpdpbhdblkpnegekobahlijbmfokChatGPT Picture Generator251
acaeafediijmccnjlokgcdiojiljfpbeChatGPT Translate30.000
kblengdlefjpjkekanpoidgoghdngdglAI GPT20.000
idhknpoceajhnjokpnbicildeoligdghChatGPT Translation1.000
fpmkabpaklbhbhegegapfkenkmpipickChat GPT for Gmail1.000

Estes guiões liam diretamente o conteúdo visível das mensagens no DOM e podiam até capturar rascunhos. Quando o utilizador ativava funcionalidades como respostas ou resumos com o auxílio de IA, o texto do e-mail era enviado para servidores controlados pelos atacantes , fora do perímetro de segurança do Gmail.

Além disso, algumas extensões incorporaram reconhecimento de voz com a capacidade de transcrever áudio e enviá-lo remotamente. Os especialistas recomendam a revisão da lista de indicadores de comprometimento publicada pela LayerX e, em caso de suspeita, remover as extensões afetadas e redefinir as palavras-passe de todas as contas.

Saiba mais sobre Inteligência Artificial

Publicidade


Sem Enrolação
Sem Enrolação

Conteúdo com dicas de tecnologia rápidas e diretas ao ponto!

Artigos: 2003

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *