119 Edge prometiam ferramentas úteis, mas, na verdade, baixavam malware

| 29 de junho de 2026
Uma exposição de máscaras coloridas

A Microsoft removeu 119 extensões da loja Edge , todas ligadas a uma única campanha de adware.

Em um artigo intitulado“Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign” (Por dentro doStegoAd: como desmantelamos umacampanha massiva de extensões maliciosas), pesquisadores da Microsoft detalham como descobriram e desmantelaram uma sofisticada campanha de malware que se valia de extensões de navegador para infectar usuários. Segundo a Microsoft, a campanha envolveu 119 extensões maliciosas de navegador, que foram baixadas por 2,6 milhões de usuários.

Todas as extensões prometiam — e cumpriam — algum tipo de funcionalidade básica: bloqueadores de anúncios, VPNs, tradutores, programas para baixar vídeos, calculadoras, extensões de cupons e assim por diante. Mas, depois de um tempo, elas se revelaram“agentes adormecidos”e passaram a baixar secretamente malware adicional.

Entre a carga útil estavam malwares envolvidos em fraudes publicitárias, mas também extensões que executavam código JavaScript arbitrário enviado pelo servidor, que roubavam credenciais do Google e códigos de autenticação de dois fatores no momento do login, coletavam dados de login de administradores do WordPress e extraíam cookies em massa para o sequestro de sessões.

O nome da campanha “StegoAd” deriva das palavras “publicidade” e “esteganografia”, que se refere às técnicas de ocultar segredos em algo que não desperta suspeitas imediatas. Neste caso, trata-se de ocultar código em imagens.

E os cibercriminosos não apenas tentaram passar despercebidos, esperando algum tempo e ocultando códigos maliciosos dentro de imagens, como também deixaram algumas vítimas em paz. Algumas das extensões só se tornavam maliciosas em cerca de 10% das instalações, o que de fato executava a próxima etapa do malware, enquanto os outros ~90% eram deixados em paz (pelo menos naquela tentativa de execução). E, em alguns casos, eles reutilizavam nomes de extensões legítimas e conhecidas para criar um nível adicional de confiança.

As extensões de navegador são uma fonte de riqueza para os cibercriminosos, pois equivalem à instalação de um pequeno programa que fica dentro do seu navegador e que pode monitorar e relatar tudo o que você faz na internet.

Agora imagino que alguns de vocês estejam pensando: “Eu não uso Edge”. Ou: “Só usei uma vez, para baixar e instalar meu navegador favorito”. Mas, embora a Microsoft tenha descoberto e analisado a campanha, as técnicas utilizadas nela são aplicáveis aos navegadores baseados no Chromium em geral.

Essa campanha não se concentrou tanto em explorar uma vulnerabilidade do navegador, mas sim em induzir os usuários a instalar uma extensão que parecia confiável e, em seguida, utilizar técnicas sofisticadas de ocultação para evitar a detecção por tempo suficiente para comprometer os sistemas.

Como se manter seguro

Tenha sempre cuidado ao baixar extensões, mesmo nas lojas de aplicativos mais conceituadas. Como já vimos várias vezes, os criminosos conseguem fazer com que seus aplicativos ou extensões sejam listados quando estão a apenas uma atualização de se transformarem em malware. Portanto, certifique-se de que confia no desenvolvedor e não se baseie apenas nas avaliações.

Utilize uma solução de segurança em tempo real atualizada para detectar e remover extensões maliciosas do seu dispositivo e bloquear conexões com domínios e endereços IP maliciosos. Remova as extensões maliciosas conhecidas do seu navegador. Abaixo está uma lista em ordem alfabética das extensões maliciosas identificadas pelos pesquisadores, por nome.

Observe que pode haver mais de uma extensão com o mesmo nome. Caso tenha dúvidas se a extensão que você instalou está entre elas, verifique se o ID corresponde ao exibido na lista. Se preferir procurá-las pelo ID, você poderá encontrá-las organizadas de maneira diferente no relatório da Microsoft (páginas 40 a 43).

Nome da extensãoID da extensão
#Melhor# PDF Saverjebcdimkcimkafekgbgbhookdajcoeib
Botão “Baixar” do YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Botão “Salvar” para o Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Capturador de tela de páginasmaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (clone do µBlock)kmiahfbflcnmlobepelpgkmolhodmiek
Adblock para Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master para o YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Adblock para o YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Adblock para o YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock para o YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus o YouTube™imiheoejheaebigkjaeilfmekiikjdbd
AdFly Skipper para Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip - iQIYImimmainmmkddahakleojidjaimaofndp
Bloqueador de anúncios Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
Pesquisa com IA GPT para Edgebeemogkfhphmjghmkghdaggidgohohee
Pesquisa com IA usando o ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Previsão do tempo com IAiaehhmhmdidpkfmddiodkloefndpggcj
AliExpress Helperelecjoakfjcmjoppfconlfgfemjcaoea
Pular anúncios automaticamente no YouTubedcelinkcepeidliddjhapgjokheoldjb
Axure RP Vieweraekfeebhjlmielppjlhebapokdkelion
Downloader de Imagens em Lotehnleilhpfbdofpdnnpjggafhncienakg
Downloader de Imagens em Loteibfjnghdeenopfkpbmnkablkfejnlnif
A melhor ferramenta para testar velocidadeeklcgjodcnhhcghpbhehhbnmjncbopcg
O melhor YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Realçador de coresbmmchpeggdipgcobjbkcjiifgjdaodng
Pinte por númerosaljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Converta tudoielbkcjohpgmjhoiadncabphkglejgih
Cursor legalajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Super Arrastarpohfogacehhgefhgmcmnojflfakllkal
Gestos do CrxMouseimcbcfmohachfahkbgijokokjpfmoogb
Nova aba personalizada para Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Programa para baixar fotos Instagramhigdalghhdbfffdjdiaenminajlmmldb
Baixar todas as imagenshnggnhinapdcjocbciajaffnofecfale
Destacador Edgeijgobfhjjipoljjcejmafocdnfnloflm
Bloqueador de anúncios eficiente para o YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
Aprimore o YouTube™jecnjeedhbokmpckobjbgieglfjcomek
Evernote na aba fixadaelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do: Cronômetro Pomodoro e Lista de Tarefasnlapjaaepfeadiecaipnacimidfjginj
Downloader gratuito de vídeos onlinebpdanoaacmebjgfjdmekfcfgmnaoekim
Tradutor G.B.B.Dfdjpommjpahieenehallhicdhponhacm
GIPHY para Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Verificador do Gmailnhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Correção do link de pesquisa do Googlemjofmhcbolkekhebpccldlbdamnfjefc
Google Tradutor no clique direitofcoongackakfdmiincikmjgkedcgjkdp
VPN Hiddenceakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader para Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Image Downloader – Download em lotengeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
iQiyi Adblockhlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Language Reactorhffpfdhdjpbnaddaidajedimmpckekkl
Página inicial ao vivoegbkgelnkodaldbpkgjmhcekjakkcpnk
Ações mágicas para YouTubepjhoiegecdlpaohfffpajaldpbilngog
Marinara: Assistente Pomodoro®mebgpfbaibhepnkljpimlijicgkbangk
Tradutor de dicas de ferramentas do mouseibjjllhemkfgfbkgohldepcdgiigpdkb
Natural Reader – Conversão de texto em falaeopjamlpanhfkcbnoeofcnmdfdiogfgl
Nova aba – Painel personalizadoedohfgmjmdnibeihfcajfclmhapjkooa
Modo Noturnoengcfdjknekakgpjkhdobneidcpfbfgm
Modo Noturnopgcamkdibinodcpkhenjmofbfobpebpn
Tradução com uma teclajihipmfmicjjpbpmoceapfjmigmemfam
Reprodução em modo “Picture-in-Picture”kemjiblbeciejjlgobbkffbpnceieefh
Piggy – Cupons automáticosgmaoimcaoimgmomockloieoifjocpkmf
Botão “Salvar” do Pinterestkakgeonhimhojdncehlopejkfaapboeo
Restaurar o botão YouTubecgoigjefilgfmcjnnendlpdaonlfoncf
Feed RSSgmciomcaholgmklbfangdjkneihfkddd
Salvar como PDFmlgefgipndlgdfjfgnjfheigkagjieea
Salvar no Pinterest ao clicar com o botão direito do mouseglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Screen Shader | Modo escuroolcibgopfmndlnghnmogcgdhdffdbicg
Sites semelhantes – Descubra sites relacionadosfifeankddgioinbcchlokclbcgjlopjj
Sites semelhantes ao Edgefhhinoefbjlmhakpjohnpabdobgmphli
Downloader simples em massadbhdfkiddhdhmcikjdgblfjbenjfjlfh
Gerenciador de Publicações em Redes Sociaisinelenlaldjofeekhjinpjkacjokagke
SpeakIt!badiigfpcpfckbhmpmkhokagppaadkim
Controle de velocidade para o YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Ferramenta de verificação ortográfica e gramaticalfljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – Baixador de vídeosokmfpehbgckbneedidbladdaiekikcdo
Resumo com o ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Modo Super Escuro para Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
Aplicativo TikTok para Edgeceldediiemogjpfcjocdbildilkccepl
Downloader do TikTok sem marca d’águaflcgalphjnojjefjnnimnejbkkefbjgo
Para o código QRcgjomicbgmoadggnjbdiafpjlodmafkp
Transkriptorlplondnihmdhjokafldkcfnjclkhigpm
Oficial de Traduçãojjdfciihihcpgfgmoonfpgglbgclpfai
Traduzir texto selecionado com o Googleobocpangfamkffjllmcfnieeoacoheda
Traduzir texto selecionado com o botão direito do mousefmchencccolmmgjmaahfhpglemdcjfll
VPN confiável VPN Edge VeePN grátisklmfgbnlbfgpdenpdddpdfigmnkmchil
Gerenciador de Downloads Turbobpjnmlookdfciblphehedlcbpmignahe
Emotes personalizados do Twitch – FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
Downloader do YouTubenphphgkcccnlmdiihcedabnhfacfmojk
Desfazer o fechamento das abasamemnenomfejhfmfiheekmbcigfkolel
Desbloquear o Youkuajnjfpjimckjhfcpkaldennpdjglmeml
UseChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Downloader de vídeos e MP3oiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Previsão do tempohecicojipmfmablnbhknedademofbbpk
Captura de tela da página da Web para Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube para textonfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
Bloqueador de anúncios do YouTube onlinehmjdegfgppjddmmojloflajkelegnjdp
Download do Youtubedhnibdhcanplpdkcljgmfhbipehkgdkk
Downloader de vídeos do YouTube para MP4cfilkckedhoniijcpjfgihelgepflpni
Pesquisador da ZLibraryffedaeoanbhgmanhhecfjodpopcjnhkc
Tradução com um cliquenepdfkaidpemglngbgpnmmhnleiekpin
Gestos do mouse (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

Não nos limitamos a informar sobre as ameaças, nós as removemos

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.