O Facebook é um dos sites de mídia social mais famosos da Internet e traz consigo uma grande quantidade de informações pessoais. Nesta nova era em que a informação vale muito dinheiro, colhê-la em massa pode gerar um lucro considerável – seja por meios legais ou menos nobres! O Facebook viu muitos ataques no passado, mas o ataque recente, conhecido como “Nigelthorn”, é particularmente desagradável para usuários do Chrome.
Como funciona o Nigelthorn
Os ataques de Nigelthorn começam como um link para uma página falsa do YouTube. Quando o usuário clica nele, ele vê um vídeo falso esperando para ser reproduzido. O Chrome então informará ao usuário que ele deve instalar uma extensão para visualizá-la. Se o usuário aceitar o convite, ele acabará instalando o malware em seu PC.
Leitores experientes vão se perguntar por que o Chrome permitiria que tal acontecesse, dado como existem medidas de segurança que impedem a instalação de extensões maliciosas. O método usado pelos atacantes é o mesmo motivo pelo qual é chamado de “Nigelthorn” em primeiro lugar.
Para evitar as verificações de segurança do Chrome, uma extensão legítima e aceita é usada e um código malicioso é implantado nela. Esta extensão é então divulgada ao público. Quando um usuário recebe uma solicitação para instalar a extensão infectada, ele ignora a verificação de segurança do Chrome e permite que ela seja instalada. O malware começou sua vida infectando a extensão “Nigelfy”, que substitui as imagens pelo personagem de desenho animado “Nigel Thornberry”.
O que Nigelthorn faz
Nigelthorn tem alguns truques desagradáveis na manga. Incluem o seguinte.
Roubo de dados
Claro, sendo uma extensão do Facebook, Nigelthorn vai querer usar os dados disponíveis a seu favor. Assim, os usuários infectados por Nigelthorn têm seus dados do Facebook testados e enviados pelo malware para os desenvolvedores.
Criptomineração
A criptominação tem sido um tema quente para desenvolvedores de malware, e Nigelthorn não é diferente! O malware instala um programa de criptominação em execução no computador da vítima para gerar algum dinheiro extra para os desenvolvedores. Uma janela de seis dias da atividade de mineração de Nigelthorn viu os desenvolvedores ganharem $ 1000 em criptomoedas!
Espalhando-se
O Facebook torna muito fácil compartilhar informações, que os desenvolvedores de malware usam em seu benefício. Quando um usuário é infectado, o malware tenta se espalhar por meio de um link enviado pelo Facebook Messenger ou marcando usuários em uma postagem de texto. O processo de infecção é o mesmo, o que significa que, enquanto os usuários clicarem no link e instalarem a extensão, o malware pode continuar se replicando.
Manipulação YouTube
O código também pode direcionar os usuários a visualizar, curtir e se inscrever em vídeos e canais do YouTube. Esta é provavelmente uma tentativa dos desenvolvedores de malware de obter receita por meio do YouTube, registrando visualizações de PCs infectados.
Protegendo-se
Depois que a extensão for instalada, o malware fará o possível para se defender contra a exclusão. Se o painel de extensões for aberto, o malware irá fechá-lo imediatamente. Da mesma forma, ele irá bloquear a vítima das ferramentas de limpeza do Facebook e do Chrome para melhor se preservar.
Evitando infecção
A melhor maneira de evitar ser atingido por NigelThorn é não usar o Chrome. Esse malware atinge apenas o Chrome, portanto, os usuários que usam outros navegadores estarão protegidos contra esse ataque. Mas se um usuário continuar a usar o Chrome, ele deve ficar de olho em links suspeitos em sua página do Facebook. Se eles se encontrarem em uma página de vídeo do YouTube que requer uma extensão de aparência estranha para visualizá-la, eles não devem instalá-la em nenhuma circunstância!
Se você instalou uma extensão infectada pelo NigelThorn, é recomendável desinstalá-la, de preferência desinstalando o próprio Chrome se o NigelThorn estiver negando seu acesso à lista de extensões. Além disso, altere a senha da sua conta do Facebook caso ela tenha sido roubada no ataque.
Uma rosa tem seus NigelThorns
Embora NigelThorn seja um kit desagradável, não é totalmente inevitável. Apenas os usuários do Chrome têm algo com que se preocupar e, mesmo assim, contanto que você use o conhecimento detalhado acima, você nunca deve ser vítima deste ataque malicioso que invade as medidas de segurança do Chrome.
Você mesmo testemunhou NigelThorn no Facebook? Deixe-nos saber abaixo.
Crédito da imagem: Bitcoin und britische Pfund
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.





















