{"id":403768,"date":"2026-03-06T02:00:00","date_gmt":"2026-03-06T05:00:00","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/03\/06\/google-lens-apresenta-falha-associada-ao-roubo-de-credenciais\/"},"modified":"2026-03-06T02:00:00","modified_gmt":"2026-03-06T05:00:00","slug":"google-lens-apresenta-falha-associada-ao-roubo-de-credenciais","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/malware\/2026\/03\/06\/google-lens-apresenta-falha-associada-ao-roubo-de-credenciais\/","title":{"rendered":"Google Lens apresenta falha associada ao roubo de credenciais"},"content":{"rendered":"<p>O Google Lens sofreu uma falha de seguran\u00e7a quando uma extens\u00e3o do Chrome, antes confi\u00e1vel, foi comprometida para roubo de credenciais. A QuickLens, que permitia buscar no Google Lens diretamente do navegador, foi alvo de uma atualiza\u00e7\u00e3o maliciosa. Em 17 de fevereiro, ap\u00f3s a venda do projeto, a vers\u00e3o 5.8 trouxe scripts de ataque e coleta de dados.<\/p>\n<p>O incidente afetou cerca de 7.000 usu\u00e1rios da extens\u00e3o. Segundo o Bleeping Computer, a atualiza\u00e7\u00e3o trouxe recursos de ClickFix, remo\u00e7\u00e3o de cabe\u00e7alhos de seguran\u00e7a e execu\u00e7\u00e3o remota de c\u00f3digo por meio de um truque com carregamento de pixel de imagem. Relato inicial veio de John Tuckner, da Annex Security.<\/p>\n<p>A QuickLens foi removida da Chrome Web Store e desativada no navegador. A campanha simulava uma atualiza\u00e7\u00e3o do Google, mas visava credenciais de criptomoedas e endere\u00e7os de carteiras digitais. A Forbes confirmou o posicionamento do Google sobre o caso.<\/p>\n<h3>Resposta e desdobramentos<\/h3>\n<p>O Google eliminou a extens\u00e3o da loja e bloqueou a atualiza\u00e7\u00e3o nos dispositivos. Caso usu\u00e1rios ainda tenham a extens\u00e3o instalada, o alerta \u00e9 n\u00e3o autorizar novas permiss\u00f5es e evitar clicar em notifica\u00e7\u00f5es suspeitas. A manipula\u00e7\u00e3o ocorreu por meio de uma cadeia de suprimentos de software.<\/p>\n<h3>Recomenda\u00e7\u00f5es de seguran\u00e7a<\/h3>\n<p>Especialistas ressaltam a import\u00e2ncia de instalar apenas extens\u00f5es oficiais de fontes confi\u00e1veis. Verificar atualiza\u00e7\u00f5es manualmente e manter o navegador com as vers\u00f5es mais recentes \u00e9 essencial. Cr\u00e9ditos de contas digitais devem receber prote\u00e7\u00e3o adicional com autentica\u00e7\u00e3o de dois fatores.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>A extens\u00e3o QuickLens, que permitia buscar no Google Lens no Chrome, foi comprometida ap\u00f3s uma atualiza\u00e7\u00e3o maliciosa chegar em version 5.8, liberada em 17 de fevereiro, introduzindo ataques do tipo ClickFix e roubo de informa\u00e7\u00f5es.<\/li>\n<li>Cerca de sete mil usu\u00e1rios eram cadastrados na extens\u00e3o antes de o problema ser detectado.<\/li>\n<li>O ataque utilizava recursos como remo\u00e7\u00e3o de cabe\u00e7alhos de seguran\u00e7a, limpeza de rastros e execu\u00e7\u00e3o remota de c\u00f3digo por meio de um carregamento de pixel de imagem.<\/li>\n<li>A Google removeu a QuickLens da Chrome Web Store e o Chrome a desativou automaticamente, protegendo usu\u00e1rios j\u00e1 com a extens\u00e3o instalada.<\/li>\n<li>A orienta\u00e7\u00e3o permanece: atualizar apenas a partir de sites oficiais e evitar cliques em pop-ups ou links suspeitos, pois extens\u00f5es leg\u00edtimas podem se tornar plataformas de ataque.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":403777,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,2009],"tags":[5132,1088,1308,4231,1538,437],"class_list":["post-403768","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-malware","tag-a-tecnologia","tag-ciberseguranca","tag-criptomoedas-farmaceuticos","tag-fraude-eletronica","tag-informacao","tag-seguranca"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/403768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=403768"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/403768\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/403777"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=403768"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=403768"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=403768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}