Cuidado: bloqueador de publicidade no Chrome injeta anúncios nos sites

Adblock malicioso

A empresa de segurança Imperva revelou ter descoberto uma popular extensão da Chrome Web Store, que prometia bloquear publicidade online, ao mesmo tempo que estaria a reencaminhar os utilizadores para link de afiliados durante a navegação.

Segundo a empresa de segurança, a extensão “AllBlock” promete bloquear publicidade online, no que aparenta ser mais uma extensão usada para este género de atividade. No entanto, os investigadores descobriram que a mesma realiza outras atividades em segundo plano sem o conhecimento dos utilizadores.

A extensão, depois de instalada, começa por injetar código em todas as abas que o utilizador abra, com o objetivo de não apenas bloquear publicidade, mas também modificar todos os links possíveis na página para conteúdos de afiliado. Os links eram modificados em autorização dos utilizadores, e reencaminhavam para afiliações dos criadores da extensão – onde os mesmos ganham uma parte de rendimento por todas as compras feitas.

allblock malware na chorme web store

Não apenas isso, mas os links que o utilizador carregava eram ainda enviados para servidores em controlo dos criadores da extensão, o que permitia aos mesmos saber exatamente quais os sites que estavam a ser acedidos – comprometendo a privacidade dos utilizadores finais.

Apesar desta descoberta, a extensão ainda se encontra disponível na Chrome Web Store, contando com cerca de 5000 utilizadores ativos de momento.