Incluso una extensión familiar de la tienda oficial del navegador puede volverse inesperadamente peligrosa. Los especialistas de Socket han descubierto 18 complementos maliciosos para Google Chrome y uno para Microsoft Edge que pueden robar criptomonedas, contraseñas y otros datos de los usuarios.

Lo más desagradable es que parte del software funcionaba normalmente al principio. Según los investigadores, los atacantes obtuvieron al menos cinco extensiones de desarrolladores anteriores y agregaron código malicioso más tarde a través de actualizaciones automáticas. Una de ellas, Enable Right Click & Copy - Smart Unlock + OCR, fue instalada por más de 80 mil usuarios de Chrome y Edge.
Después de la infección, la extensión puede interferir con las páginas directamente dentro del navegador. Puede reemplazar el botón de conexión de la criptocartera, mostrar una página falsa de Ledger o Trezor e intentar robar la frase semilla. Los usuarios de Binance, Bybit, OKX, Coinbase, MetaMask y otros criptoservicios también se ven afectados.
El peligro también es relevante para los usuarios rusos: dicho complemento funciona dentro del propio navegador y puede interceptar datos independientemente del país desde el que una persona acceda al intercambio de criptomonedas. Además de las criptomonedas, el malware puede recopilar contraseñas ingresadas e historial de sitios web visitados.
Para el 3 de septiembre, los complementos descubiertos ya habían sido eliminados de Chrome Web Store; sin embargo, los especialistas aconsejan verificar la lista de extensiones instaladas de todos modos. Si alguna de ellas estaba infectada, es mejor considerar las contraseñas comprometidas y cambiarlas, y las criptomonedas de las carteras asociadas deben transferirse a nuevas direcciones.
La conclusión principal aquí es simple: incluso una extensión que no ha levantado sospechas durante años debe revisarse periódicamente; su propietario y el contenido de las actualizaciones pueden cambiar sin el conocimiento del usuario.
Leer más sobre este tema:
- Interceptan información y cambian enlaces: detectadas extensiones maliciosas para navegadores populares
- La billetera se abre con una llave falsa: OkoBot roba frases semilla a los propietarios de criptomonedas
- Hackers roban más de mil millones de rublos de usuarios rusos del intercambio de criptomonedas Grinex
Комментарии