Milions d'usuaris espiats per extensions malicioses a Chrome i Edge

Què ha passat?

  • S'ha descobert una campanya de 18 extensions malicioses, disponibles a les botigues oficials de Chrome i Edge, amb més de 2 milions d'instal·lacions.

  • Aquestes extensions aparentaven ser eines legítimes (teclats d'emojis, temes foscos, millores de volum, pronòstics meteorològics, VPNs per a TikTok/YouTube o desbloquejadors de Discord), moltes amb bona reputació i la “badge” de verificació.

Com actuaven aquestes “agents dorments”?

Després d'un temps al navegador, els desenvolupadors legítims van ser reemplaçats per atacants que van afegir codi maliciós via actualitzacions.

Cada cop que navegaves, l'extensió:

  1. Capturava la URL que visitaves.
  2. L'enviava a un servidor extern juntament amb un ID únic.
  3. Podia rebre ordres per redirigir-te a pàgines falses (per exemple, falses actualitzacions de Zoom) i robar-te credencials o infectar-te amb malware.

Magnitud de l'atac

Va afectar 1,7 milions d'instal·lacions a Chrome i un total de 2,3 milions d'usuaris entre Chrome i Edge.

Es considera un dels casos més grans de segrest de navegador documentats.

Com protegir-se?

  1. Revisa i elimina aquestes extensions si les tens instal·lades:

    • Chrome:
      • Emoji keyboard online
      • Free Weather Forecast
      • Unlock Discord
      • Dark Theme
      • Volum Max
      • Unblock TikTok
      • Unlock YouTube VPN
      • Geco colorpick
      • Weather

    • Edge:
      • Unlock TikTok
      • Volum Booster
      • Web Sound Equalizer
      • Header Value
      • Flash Player
      • Youtube Unblocked
      • SearchGPT
      • Unlock Discord

  2. Esborra historial, cookies i memòria cau per eliminar identificadors de seguiment.

  3. Habilita 2 FA i revisa els teus comptes per activitat sospitosa.

  4. Restableix els paràmetres del navegador a la configuració per defecte.

  5. Actualitza el navegador i mantingues només extensions legítimes i conegudes.

  6. Executa una anàlisi completa amb un antivirus per detectar i eliminar rastres de codi maliciós (malware).

Reflexió final

Aquest incident demostra que:

Ni tan sols les botigues oficials no garanteixen seguretat total.

El procés de verificació no preveu la introducció de codi maliciós després d'actualitzacions.

És fonamental seguir una higiene digital proactiva: revisar permisos, limitar extensions i mantenir actualitzat el sistema.

La conveniència d'una extensió es pot convertir en un risc greu de privadesa. Sempre revisa acuradament què permets al teu navegador i estigues alerta davant de canvis inusuals en la navegació. En cas de dubte, desinstal·la i analitza el teu sistema per evitar espionatge o infeccions.

Font: Tom's Guide i Malwarebytes

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.