Uma notícia muito importante para os usuários do Google Chrome, a empresa de segurança Kaspersky descobriu uma extensão que é capaz de alterar o valor de boletos gerados online, e direciona o pagamento a outra conta bancaria.
A extensão maliciosa eram encontradas na própria loja do navegador do Google, e tinham nomes disfarçados uma delas com nome de “Bonus Skype to Go” prometia bônus aos usuários do Skype, mas depois de instalada ela solicitava uma permissão de acessar todas as abas do Chrome.
A empresa localizou 3 versões diferentes da extensão, ela monitora o conteúdo exibido nas abas e buscava por palavras como boleto, os criminosos conseguiam alterar as linhas digitáveis dos boletos no momento em que eram gerados através de um servidor de Controle e Comando (C&C).
Apesar de o Google já ter retirado a extensão a Karpersky alerta que novas extensões podem aparecer na loja e pede atenção aos usuários na hora de baixar qualquer extensão para o Chrome.