Millones de usuarios espiados por extensiones maliciosas en Chrome y Edge

¿Qué ha ocurrido?

  • Se ha descubierto una campaña de 18 extensiones maliciosas, disponibles en las tiendas oficiales de Chrome y Edge, con más de 2 millones de instalaciones.

  • Estas extensiones aparentaban ser herramientas legítimas (teclados de emojis, temas oscuros, mejoras de volumen, pronósticos meteorológicos, VPNs para TikTok/YouTube o desbloqueadores de Discord), muchas con buena reputación y la “badge” de verificación .

¿Cómo actuaban estas “agentes durmientes”?

Tras un tiempo en el navegador, los desarrolladores legítimos fueron reemplazados por atacantes que añadieron código malicioso vía actualizaciones.

Cada vez que navegabas, la extensión:

  1. Capturaba la URL que visitabas.
  2. La enviaba a un servidor externo junto con un ID único.
  3. Podía recibir órdenes para redirigirte a páginas falsas (por ejemplo, falsas actualizaciones de Zoom) y robarte credenciales o infectarte con malware.

Magnitud del ataque

Afectó a 1,7  millones de instalaciones en Chrome y un total de 2,3  millones de usuarios entre Chrome y Edge.

Se considera uno de los mayores casos de secuestro de navegador documentados.

¿Cómo protegerse?

  1. Revisa y elimina estas extensiones si las tienes instaladas:

    • Chrome:
      • Emoji keyboard online
      • Free Weather Forecast
      • Unlock Discord
      • Dark Theme
      • Volume Max
      • Unblock TikTok
      • Unlock YouTube VPN
      • Geco colorpick
      • Weather

    • Edge:
      • Unlock TikTok
      • Volume Booster
      • Web Sound Equalizer
      • Header Value
      • Flash Player
      • Youtube Unblocked
      • SearchGPT
      • Unlock Discord

  2. Borra historial, cookies y caché para eliminar identificadores de seguimiento.

  3. Habilita 2 FA y revisa tus cuentas por actividad sospechosa.

  4. Restablece los ajustes del navegador a su configuración por defecto.

  5. Actualiza el navegador y mantén solo extensiones legítimas y conocidas.

  6. Ejecuta un análisis completo con un antivirus para detectar y eliminar rastros de malware.

Reflexión final

Este incidente demuestra que:

Ni siquiera las tiendas oficiales garantizan seguridad total.

El proceso de verificación no previene la introducción de código malicioso tras actualizaciones.

Es fundamental seguir una higiene digital proactiva: revisar permisos, limitar extensiones y mantener actualizado el sistema.

La conveniencia de una extensión puede convertirse en un riesgo grave de privacidad. Siempre revisa cuidadosamente qué permites en tu navegador y mantente alerta ante cambios inusuales en la navegación. En caso de duda, desinstala y analiza tu sistema para evitar espionaje o infecciones.

Fuente: Tom’s Guide y Malwarebytes

Comparte este contenido:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
INFORDISA / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.