Перейти к содержанию

Una extensión de Chrome puede vaciar una criptocartera: se advierte a los rusos sobre una nueva amenaza

Los usuarios de Binance, Bybit, OKX, MetaMask, Ledger y otros criptoservicios se vieron afectados

Incluso una extensión familiar de la tienda oficial del navegador puede volverse inesperadamente peligrosa. Los especialistas de Socket han descubierto 18 complementos maliciosos para Google Chrome y uno para Microsoft Edge que pueden robar criptomonedas, contraseñas y otros datos de los usuarios.

Fuente de la imagen: ChatGPT

Lo más desagradable es que parte del software funcionaba normalmente al principio. Según los investigadores, los atacantes obtuvieron al menos cinco extensiones de desarrolladores anteriores y agregaron código malicioso más tarde a través de actualizaciones automáticas. Una de ellas, Enable Right Click & Copy - Smart Unlock + OCR, fue instalada por más de 80 mil usuarios de Chrome y Edge.

Después de la infección, la extensión puede interferir con las páginas directamente dentro del navegador. Puede reemplazar el botón de conexión de la criptocartera, mostrar una página falsa de Ledger o Trezor e intentar robar la frase semilla. Los usuarios de Binance, Bybit, OKX, Coinbase, MetaMask y otros criptoservicios también se ven afectados.

El peligro también es relevante para los usuarios rusos: dicho complemento funciona dentro del propio navegador y puede interceptar datos independientemente del país desde el que una persona acceda al intercambio de criptomonedas. Además de las criptomonedas, el malware puede recopilar contraseñas ingresadas e historial de sitios web visitados.

Para el 3 de septiembre, los complementos descubiertos ya habían sido eliminados de Chrome Web Store; sin embargo, los especialistas aconsejan verificar la lista de extensiones instaladas de todos modos. Si alguna de ellas estaba infectada, es mejor considerar las contraseñas comprometidas y cambiarlas, y las criptomonedas de las carteras asociadas deben transferirse a nuevas direcciones.

La conclusión principal aquí es simple: incluso una extensión que no ha levantado sospechas durante años debe revisarse periódicamente; su propietario y el contenido de las actualizaciones pueden cambiar sin el conocimiento del usuario.

Leer más sobre este tema: