Extensões de Chrome e Edge se transformam em spyware em campanha de espionagem ShadyPanda
Milhões de usuários que baixaram extensões para os navegadores Chrome e Edge podem estar sendo vítimas de uma sofisticada campanha de espionagem digital. Pesquisadores da Koi Security divulgaram um alerta sobre a operação ShadyPanda, que manipulou extensões aparentemente inofensivas, com mais de 4,4 milhões de downloads combinados, para coletar dados e espionar silenciosamente.
A iniciativa, que teve início em 2018, focou inicialmente em ganhar a confiança dos usuários com extensões legítimas de produtividade e papéis de parede. Essa estratégia permitiu que fossem publicadas nas lojas oficiais sem levantar suspeitas, explorando o sistema de aprovação que analisa o código apenas no momento da submissão, sem monitoramento contínuo.
Após meses ou até anos operando normalmente e, em alguns casos, recebendo selos de destaque, as extensões eram atualizadas com funcionalidades maliciosas. Em 2023, a campanha passou a se dedicar a pequenas fraudes financeiras, alterando links de lojas virtuais para desviar comissões de afiliados. Contudo, a espionagem silenciosa se tornou a principal ameaça, com a coleta de dados de navegação vendida sem consentimento.
Evolução da ShadyPanda para Espionagem Agressiva
No início de 2024, a campanha ShadyPanda intensificou suas ações, passando a invadir navegadores remotamente para coletar dados sensíveis. A extensão Infinity V+ é um exemplo notório, alterando o comportamento do navegador e redirecionando pesquisas para sites maliciosos como trovi.com, além de vender os termos digitados para terceiros. Essa extensão também manipulava resultados de busca em tempo real e acessava cookies específicos, criando um ID único para rastrear a atividade do usuário com precisão.
Coleta de Dados e Criação de Backdoors
A atualização maliciosa de algumas extensões permitiu a execução remota de códigos, abrindo portas para backdoors. Esses backdoors possibilitavam a coleta de informações como senhas de redes sociais, dados de pagamento, históricos de navegação, cookies e informações de autenticação. Essa infraestrutura concedia acesso total ao navegador, tornando a espionagem praticamente invisível para o usuário.
Novas Extensões Maliciosas Ainda Ativas
Mesmo em 2025, novas extensões maliciosas foram identificadas, acumulando mais de quatro milhões de downloads. A extensão WeTab New Tab Page, com três milhões de instalações, disfarça-se de ferramenta de produtividade enquanto monitora em tempo real cliques, pesquisas, histórico e interações do usuário, enviando esses dados para diversos domínios, incluindo servidores do Baidu. Os dados coletados incluem URLs visitadas, termos de pesquisa, cliques em anúncios e links, além de informações de identificação do navegador.
Como se Proteger de Extensões Maliciosas
A prevenção é a chave para se proteger de campanhas como a ShadyPanda. Antes de instalar qualquer extensão, é fundamental pesquisar a reputação do desenvolvedor, verificar as permissões solicitadas e ler avaliações de outros usuários. Após a instalação, é importante monitorar o comportamento do navegador, desinstalar extensões suspeitas imediatamente e manter o navegador e as extensões sempre atualizados. A campanha ShadyPanda demonstra a importância de uma vigilância constante no ambiente digital, evitando a exposição de informações pessoais e dados sensíveis que podem levar a golpes financeiros e fraudes de identidade.




