{"id":36445,"date":"2025-12-02T13:15:40","date_gmt":"2025-12-02T16:15:40","guid":{"rendered":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/?p=36445"},"modified":"2025-12-02T13:15:44","modified_gmt":"2025-12-02T16:15:44","slug":"clientes-do-google-ha-mais-de-7-anos-podem-ter-sofrido-ataque-sem-saber","status":"publish","type":"post","link":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/clientes-do-google-ha-mais-de-7-anos-podem-ter-sofrido-ataque-sem-saber\/","title":{"rendered":"Clientes do Google h\u00e1 mais de 7 anos podem ter sofrido ataque sem saber"},"content":{"rendered":"\n<p>Clientes do Google que usam o Chrome h\u00e1 mais de sete anos podem ter sido alvo de um ataque silencioso que passou despercebido pela maior parte desse per\u00edodo. <\/p>\n\n\n\n<p>A revela\u00e7\u00e3o veio \u00e0 tona ap\u00f3s uma investiga\u00e7\u00e3o da <a href=\"https:\/\/www.koi.ai\/\" target=\"_blank\" rel=\"noopener\"><strong>Koi Security<\/strong><\/a>, que identificou uma opera\u00e7\u00e3o longa e organizada envolvendo extens\u00f5es maliciosas distribu\u00eddas tanto na Chrome Web Store quanto na loja de complementos do Microsoft Edge. <\/p>\n\n\n\n<p>O esquema, segundo os pesquisadores, conseguiu permanecer ativo enquanto se misturava a ferramentas leg\u00edtimas, explorando a confian\u00e7a dos usu\u00e1rios e a rotina de atualiza\u00e7\u00e3o das plataformas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Clientes do Google h\u00e1 mais de 7 anos podem ter sofrido ataque sem saber<\/h2>\n\n\n\n<p>A amea\u00e7a recebeu o nome de ShadyPanda e surgiu a partir de extens\u00f5es que, \u00e0 primeira vista, pareciam inofensivas. Muitas ofereciam fun\u00e7\u00f5es simples, como pap\u00e9is de parede ou pequenos recursos de produtividade. <\/p>\n\n\n\n<p>Durante anos, elas operaram de forma normal, acumulando avalia\u00e7\u00f5es positivas e conquistando selos de credibilidade. <\/p>\n\n\n\n<p>Esse hist\u00f3rico limpo serviu como disfarce: assim que atingiam grande n\u00famero de instala\u00e7\u00f5es, recebiam atualiza\u00e7\u00f5es que ativavam mecanismos de espionagem e coleta de dados. <\/p>\n\n\n\n<p>A pr\u00e1tica s\u00f3 foi identificada ap\u00f3s uma an\u00e1lise detalhada do comportamento dessas extens\u00f5es, conduzida pelos especialistas da Koi Security.<\/p>\n\n\n\n<p>O impacto \u00e9 significativo porque o alvo eram usu\u00e1rios comuns, que raramente desconfiam de complementos aprovados pelas lojas oficiais, como a do Google. <\/p>\n\n\n\n<p>A partir do momento em que a extens\u00e3o era atualizada, pesquisas, dados de navega\u00e7\u00e3o, cliques e at\u00e9 informa\u00e7\u00f5es sens\u00edveis relacionadas a cookies passavam a ser monitorados. <\/p>\n\n\n\n<p>Em casos mais avan\u00e7ados, os criminosos conseguiam manipular resultados de busca e redirecionar consultas para dom\u00ednios controlados por eles, o que abria espa\u00e7o para novos ataques e ampliava o rastreamento das v\u00edtimas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Extens\u00f5es do Google Chrome e do Edge recebiam instru\u00e7\u00f5es remotas<\/h3>\n\n\n\n<p>O funcionamento do esquema envolvia m\u00f3dulos capazes de receber instru\u00e7\u00f5es remotas. <\/p>\n\n\n\n<p>Uma vez instalados, esses componentes verificavam servidores controlados pelos operadores da campanha e executavam comandos que variavam desde coleta r\u00e1pida de dados at\u00e9 monitoramento cont\u00ednuo. <\/p>\n\n\n\n<p>Algumas vers\u00f5es tamb\u00e9m criavam identificadores \u00fanicos vinculados \u00e0 conta do navegador, o que permitia seguir a atividade do usu\u00e1rio mesmo ap\u00f3s a troca de dispositivo.<\/p>\n\n\n\n<p>Para reduzir riscos, especialistas recomendam revisar periodicamente a lista de extens\u00f5es instaladas, remover tudo que n\u00e3o for essencial e prestar aten\u00e7\u00e3o a mudan\u00e7as repentinas no comportamento do navegador, como redirecionamentos inesperados ou aumento incomum no consumo de recursos.<\/p>\n\n\n\n<p>Tamb\u00e9m vale checar avalia\u00e7\u00f5es recentes das extens\u00f5es do Google <a href=\"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/tome-muito-cuidado-se-o-google-chrome-estiver-no-seu-celular\/\"><strong>Chrome<\/strong><\/a> e do Edge, observar quem \u00e9 o desenvolvedor e evitar extens\u00f5es com hist\u00f3rico nebuloso. <\/p>\n\n\n\n<p>Embora as lojas oficiais tenham mecanismos de controle, o caso ShadyPanda mostra que nenhum ambiente \u00e9 totalmente imune e que a vigil\u00e2ncia do pr\u00f3prio usu\u00e1rio continua sendo uma camada fundamental de seguran\u00e7a.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Clientes do Google que usam o Chrome h\u00e1 mais de sete anos podem ter sido alvo de um ataque silencioso que passou despercebido pela maior parte desse per\u00edodo. A revela\u00e7\u00e3o veio \u00e0 tona ap\u00f3s uma investiga\u00e7\u00e3o da Koi Security, que identificou uma opera\u00e7\u00e3o longa e organizada envolvendo extens\u00f5es maliciosas distribu\u00eddas tanto na Chrome Web Store [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":36446,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"jnews_post_split":[],"footnotes":""},"categories":[84,83],"tags":[],"class_list":["post-36445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mais-tendencias","category-colunas"],"_referencia":"","_links":{"self":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/36445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/comments?post=36445"}],"version-history":[{"count":1,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/36445\/revisions"}],"predecessor-version":[{"id":36452,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/36445\/revisions\/36452"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media\/36446"}],"wp:attachment":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media?parent=36445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/categories?post=36445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/tags?post=36445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}