O malware ChromeLoader se espalha pelo mundo, atacando Windows e Mac

Este mês, o malware ChromeLoader está crescendo em número depois de causar estragos em um ritmo constante desde o começo do ano. Isso torna o sequestro de navegador uma ameaça generalizada.

ChromeLoader é um tipo de sequestrador de navegador que pode modificar as configurações do navegador da vítima para exibir resultados de pesquisa que anunciam junkware, executam pesquisas automáticas em sites de pesquisas falsas, brindes falsos e anunciam jogos adultos e sites de namoro.

Os responsáveis ​​por esse malware receberão benefícios financeiros por meio de um sistema de marketing de afiliados.

Existem muitos malwares desse tipo, mas o ChromeLoader se destaca por sua persistência, escala e caminho de infecção graças ao seu abuso agressivo do PowerShell .

Abuso do PowerShell

De acordo com pesquisadores da Red Canary, que monitoram a atividade do ChromeLoader desde fevereiro, os operadores usam um arquivo ISO malicioso para infectar as vítimas com malware.

Normalmente, arquivos ISO maliciosos são disfarçados como softwares ou jogos crackeados para as vítimas baixarem e ativarem por conta própria. Há até anúncios no Twitter de jogos crackeados para Android com códigos QR que levam diretamente para páginas de download de malware.

O malware ChromeLoader se espalha pelo mundo, atacando Windows e Mac
Como o ChromeLoader é executado

Quando o usuário clica duas vezes no arquivo ISO malicioso, ele é montado como uma unidade de CD-ROM virtual. Ele conterá arquivos executáveis ​​com a extensão .exe. Quando executado, ele acionará o ChromeLoader e decodificará um comando do PowerShell com a capacidade de buscar um arquivo de cache de recurso remoto e carregá-lo como uma extensão do Google Chrome .

Uma vez feito isso, o PowerShell excluirá as tarefas agendadas que infectaram o Chrome com uma extensão que pode se infiltrar silenciosamente no navegador e manipular os resultados da pesquisa e executar outras ações.

O macOS também é vulnerável

As pessoas por trás do ChromeLoader também têm como alvo computadores com macOS. Eles querem manipular o Chrome e o Safari em execução no macOS.

A cadeia de infecção no macOS é semelhante à do Windows, mas em vez de usar ISOs, eles usam arquivos DMG (Apple Disk Image), um formato mais comum no sistema operacional da Apple.

O malware ChromeLoader se espalha pelo mundo, atacando Windows e Mac
Comando para executar no arquivo Bash do ChromeLoader

Além disso, em vez de executar o instalador, a variante ChromeLoader no macOS usa o script bash do instalador para baixar e descompactar a extensão ChromeLoader no diretório "private/var/tmp".

Para permanecer presente o máximo de tempo possível, o ChromeLoader adicionará um arquivo de preferências ('plist') à pasta '/Library/LaunchAgents'. Isso garante que sempre que um usuário fizer login em uma sessão gráfica, o script ChromeLoader Bash possa ser executado continuamente.

Para verificar e excluir extensões, siga estas instruções:

Além disso, você também pode verificar outras configurações do navegador para ver se há algo incomum. Se você encontrar alguma configuração estranha, restaure o modo original para resolver o problema.

Sign up and earn $1000 a day ⋙

Leave a Comment

Como recuperar o acesso ao disco rígido, corrigir o erro de não conseguir abrir o disco rígido

Como recuperar o acesso ao disco rígido, corrigir o erro de não conseguir abrir o disco rígido

Neste artigo, mostraremos como recuperar o acesso ao seu disco rígido em caso de falha. Vamos acompanhar!

Como usar o recurso de Conscientização de Conversação e Escuta ao Vivo nos AirPods

Como usar o recurso de Conscientização de Conversação e Escuta ao Vivo nos AirPods

À primeira vista, os AirPods parecem fones de ouvido sem fio comuns. Mas tudo mudou quando alguns recursos pouco conhecidos foram descobertos.

Tudo sobre o iOS 26

Tudo sobre o iOS 26

A Apple apresentou o iOS 26 – uma grande atualização com um novo design de vidro fosco, experiências mais inteligentes e melhorias em aplicativos familiares.

Os melhores laptops para estudantes em 2025

Os melhores laptops para estudantes em 2025

Os alunos precisam de um tipo específico de laptop para seus estudos. Ele não deve apenas ser potente o suficiente para um bom desempenho na área de estudo escolhida, mas também compacto e leve o suficiente para ser carregado o dia todo.

Como adicionar uma impressora ao Windows 10

Como adicionar uma impressora ao Windows 10

Adicionar uma impressora ao Windows 10 é simples, embora o processo para dispositivos com fio seja diferente do que para dispositivos sem fio.

Como verificar a RAM e verificar erros de RAM no seu computador com a maior taxa de precisão

Como verificar a RAM e verificar erros de RAM no seu computador com a maior taxa de precisão

Como você sabe, a RAM é um componente de hardware muito importante em um computador, atuando como memória para processar dados e é o fator que determina a velocidade de um laptop ou PC. No artigo abaixo, o WebTech360 apresentará algumas maneiras de verificar erros de RAM usando software no Windows.

Diferença entre TV comum e Smart TV

Diferença entre TV comum e Smart TV

As Smart TVs realmente conquistaram o mundo. Com tantos recursos excelentes e conectividade à Internet, a tecnologia mudou a maneira como assistimos TV.

Por que o freezer não tem luz, mas a geladeira tem?

Por que o freezer não tem luz, mas a geladeira tem?

Geladeiras são eletrodomésticos comuns em residências. As geladeiras geralmente têm 2 compartimentos, o compartimento frio é espaçoso e tem uma luz que acende automaticamente toda vez que o usuário o abre, enquanto o compartimento do freezer é estreito e não tem luz.

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

As redes Wi-Fi são afetadas por muitos fatores além de roteadores, largura de banda e interferência, mas existem algumas maneiras inteligentes de melhorar sua rede.

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Se você quiser voltar para o iOS 16 estável no seu telefone, aqui está o guia básico para desinstalar o iOS 17 e fazer o downgrade do iOS 17 para o 16.

O que acontece com o corpo quando você come iogurte todos os dias?

O que acontece com o corpo quando você come iogurte todos os dias?

Iogurte é um alimento maravilhoso. É bom comer iogurte todos os dias? Quando você come iogurte todos os dias, como seu corpo muda? Vamos descobrir juntos!

Que tipo de arroz é melhor para a saúde?

Que tipo de arroz é melhor para a saúde?

Este artigo discute os tipos de arroz mais nutritivos e como maximizar os benefícios para a saúde de qualquer arroz que você escolher.

Como acordar na hora certa pela manhã

Como acordar na hora certa pela manhã

Estabelecer um horário de sono e uma rotina para dormir, mudar o despertador e ajustar a dieta são algumas das medidas que podem ajudar você a dormir melhor e acordar na hora certa pela manhã.

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Alugue, por favor! Landlord Sim é um jogo de simulação para dispositivos móveis para iOS e Android. Você jogará como proprietário de um complexo de apartamentos e começará a alugar um apartamento com o objetivo de reformar o interior do seu apartamento e deixá-lo pronto para inquilinos.

Últimos códigos de defesa de torre de banheiro e como inseri-los

Últimos códigos de defesa de torre de banheiro e como inseri-los

Obtenha o código do jogo Bathroom Tower Defense Roblox e resgate recompensas emocionantes. Elas ajudarão você a melhorar ou desbloquear torres com maior dano.