{"id":3288,"date":"2013-11-24T20:29:46","date_gmt":"2013-11-24T20:29:46","guid":{"rendered":"http:\/\/www.plugininformatica.com.br\/site\/?p=3288"},"modified":"2014-11-11T00:01:18","modified_gmt":"2014-11-11T00:01:18","slug":"extensoes-maliciosas-do-chrome-modificam-boletos-on-line","status":"publish","type":"post","link":"http:\/\/www.plugininformatica.com.br\/site\/extensoes-maliciosas-do-chrome-modificam-boletos-on-line\/","title":{"rendered":"Extens\u00f5es maliciosas do Chrome modificam boletos on-line"},"content":{"rendered":"<div id=\"attachment_3289\" style=\"width: 310px\" class=\"wp-caption alignleft\"><a class=\"highslide\" href=\"http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/skype-to-go.jpg\"><img aria-describedby=\"caption-attachment-3289\" decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-3289 \" title=\"skype-to-go\" src=\"http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/skype-to-go-300x215.jpg\" alt=\"\" width=\"300\" height=\"215\" srcset=\"http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/skype-to-go-300x215.jpg 300w, http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/skype-to-go-200x143.jpg 200w, http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/skype-to-go.jpg 453w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-3289\" class=\"wp-caption-text\">Praga que estava hospedada na loja oficial direciona pagamentos de boletos para outra conta<\/p><\/div>\n<p style=\"text-align: justify;\">A Kaspersky Lab identificou que algumas extens\u00f5es maliciosas para o Chrome est\u00e3o sendo disseminadas na web com o objetivo de alterar os boletos gerados on-line. De acordo com as empresas, os crackers respons\u00e1veis pelo golpe s\u00e3o brasileiros.<\/p>\n<p style=\"text-align: justify;\">Uma vez com a m\u00e1quina infectada, a v\u00edtima tem o boleto alterado e o valor do pagamento vai parar em uma conta banc\u00e1ria de cibercriminosos em vez de ir para o destinat\u00e1rio leg\u00edtimo.<\/p>\n<p style=\"text-align: justify;\">As extens\u00f5es identificadas estavam hospedadas na loja oficial do navegador do Google, a Chrome Web Store, disfar\u00e7adas como b\u00f4nus de 100 minutos para usu\u00e1rios do servi\u00e7o Skype to Go.<\/p>\n<p style=\"text-align: justify;\">Ao ser instalada, a extens\u00e3o solicita a permiss\u00e3o para acessar todo o conte\u00fado exibido em todas abas abertas no navegador e usar\u00e1 o nome \u201cSkype To Go\u201d para enganar a v\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Foram encontradas 3 vers\u00f5es diferentes da amea\u00e7a. Depois de instalada, ela monitora todo o conte\u00fado exibido nas abas, buscando por termos como \u201cboleto\u201d e alterando os n\u00fameros da linha digit\u00e1vel.<\/p>\n<p style=\"text-align: justify;\">A extens\u00e3o est\u00e1 programada para se comunicar com um servidor de comando e controle\u00a0(C&amp;C), de onde o cibercriminoso enviar\u00e1 a nova linha digit\u00e1vel que ser\u00e1 inserida no boleto, no mesmo momento em que \u00e9 gerado no navegador. A extens\u00e3o ainda invalida o c\u00f3digo de barras do boleto original, por\u00e9m n\u00e3o altera o seu valor.<\/p>\n<p style=\"text-align: justify;\">O Google foi alertado e removeu as extens\u00f5es depois de 24 horas. Mas isso n\u00e3o significa que novas amea\u00e7as n\u00e3o possam aparecer novamente, diz a empresa de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Se voc\u00ea \u00e9 usu\u00e1rio do Google Chrome n\u00e3o instale qualquer extens\u00e3o, mesmo que ela esteja na loja oficial. Verifique as permiss\u00f5es solicitadas antes de instal\u00e1-la e negue caso solicite acesso a todos os seus dados, em todos os sites que voc\u00ea visitar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Kaspersky Lab identificou que algumas extens\u00f5es maliciosas para o Chrome est\u00e3o sendo disseminadas na web com o objetivo de alterar os boletos gerados on-line. De acordo com as empresas, os crackers respons\u00e1veis pelo golpe s\u00e3o brasileiros. Uma vez com a m\u00e1quina infectada, a v\u00edtima tem o boleto alterado e o valor do pagamento vai [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4669,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts\/3288"}],"collection":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/comments?post=3288"}],"version-history":[{"count":0,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts\/3288\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/media\/4669"}],"wp:attachment":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/media?parent=3288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/categories?post=3288"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/tags?post=3288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}