Uma análise revelou que a popular extensão Adblock para YouTube, disponível no Google Chrome com mais de 10 milhões de instalações, possui a capacidade de executar códigos JavaScript arbitrários. Desenvolvida para bloquear anúncios no YouTube e em sites externos, a extensão também pode ser configurada para executar scripts sem a necessidade de atualizações ou revisões na loja, segundo os pesquisadores Oleg Zaytsev e Shachar Gritzman.
Embora a extensão cumpra sua função principal de bloquear anúncios, ela possui uma arquitetura que permite a execução de scripts em qualquer site, ativada por uma simples alteração no servidor. Isso pode resultar em leitura de páginas, roubo de dados e ações em contas pessoais e corporativas.
Desde sua criação em 2014, a extensão passou por mudanças de propriedade e código, incluindo a remoção de um kit de desenvolvimento de software de injeção de anúncios em 2024. No entanto, desde fevereiro de 2025, caminhos de injeção de scripts controlados remotamente permanecem presentes. A extensão requer permissões extensas, permitindo que funcione em qualquer site visitado, mas ativando-se apenas quando “youtube.com” está presente na URL.
A presença dessa funcionalidade, mesmo inativa, levanta preocupações de privacidade e segurança, especialmente considerando que extensões relacionadas foram removidas da loja por conterem malware. A empresa Island, responsável pela análise, destacou o risco combinado de uma extensão amplamente instalada com acesso a todos os sites e caminhos de injeção controlados remotamente.
Fonte:https://thehackernews.com/2026/06/chrome-ad-blocker-with-10m-installs.html


