Google Chrome confirma ataques cibernéticos de ‘espionagem’ de ‘malware altamente sofisticado’

Pense antes de clicar nesses links.
Depois que os especialistas em segurança cibernética descobriram um influxo de malware infectando usuários do Chrome, o Google desde então confirmou os ataques e anunciou um patch de segurança que acompanhará a atualização mais recente do navegador.
Pesquisadores da empresa de proteção de dados Kaspersky encontraram “uma onda de infecções por malware anterior e altamente sofisticado” este mês, que foi acionado quando um alvo clicou em um link de phishing em um email e lançou o site no Google Chrome.
“Nenhuma ação adicional foi obrigada a ser infectada”. Os pesquisadores observaram.
De acordo com o relatório, os pesquisadores de segurança cibernética “analisaram rapidamente o código de exploração, engenharia reversa de sua lógica e confirmaram que foi baseado em uma vulnerabilidade de dia zero que afeta a versão mais recente do Google Chrome”, relatando prontamente a gigante da tecnologia.
“Descobrimos e relatamos dezenas de façanhas de dia zero usadas ativamente em ataques, mas essa exploração em particular é certamente uma das mais interessantes que encontramos”, admitiu os pesquisadores.
“A vulnerabilidade CVE-2025-2783 realmente nos deixou coçando a cabeça, pois, sem fazer nada obviamente malicioso ou proibido, permitiu que os atacantes ignorassem a proteção de sandbox do Google Chrome como se não existisse.”
O objetivo principal do malware parecia ser “espionagem”, explicou a equipe, acrescentando que esse ataque, apelidado de “Operation Forumtroll”. estava segmentando Profissionais de mídia, instituições educacionais e agências governamentais.
Embora a falha de segurança seja corrigida na próxima atualização do Chrome, os especialistas alertam os usuários há muito tempo para evitar clicar em links desconhecidos e usar um olho crítico ao avaliar os emails em busca de segurança antes de se envolver com o conteúdo.
A notícia da vulnerabilidade ocorre apenas dias depois que a Microsoft instou as pessoas a Use a borda do navegador da empresa Em meio a uma enxurrada de ataques de segurança cibernética.
No mês passado, os usuários do Google Chrome foram avisados para parar de usar mais de uma dúzia de extensões de navegador que representavam uma ameaça à segurança.
Os especialistas sinalizaram 16 extensões de navegador “maliciosas” – usadas para bloqueio de anúncios, emojis e muito mais – que permitiram que os hackers deslizassem dados ou até participem da fraude de mecanismos de pesquisa.