Pesquisadores de segurança cibernética descobriram novas variantes do malware de roubo de informações ChromeLoader, destacando seu conjunto de recursos em evolução em um curto espaço de tempo.

Usado principalmente para sequestrar as pesquisas do navegador das vítimas e apresentar anúncios, o ChromeLoader veio à tona em janeiro de 2022 e foi distribuído na forma de downloads de arquivos ISO ou DMG anunciados por meio de códigos QR no Twitter e sites de jogos gratuitos.

As infecções geralmente funcionam atraindo usuários desavisados para baixar torrents de filmes ou videogames crackeados por meio de campanhas de publicidade maliciosa em sites de pagamento por instalação e mídias sociais.

Além de solicitar permissões invasivas para acessar dados do navegador e manipular solicitações Web, ele também foi projetado para capturar as consultas de mecanismos de pesquisa dos usuários no Google, Yahoo e Bing, permitindo efetivamente que os agentes de ameaças coletem seu comportamento online.

Embora a primeira variante do malware ChromeLoader para Windows tenha sido detectada em janeiro, uma versão macOS do malware surgiu em março para distribuir a extensão desonesta do Chrome (versão 6.0) por meio de arquivos de imagem de disco incompletos (DMG).