Detectan 19 extensiones maliciosas en Chrome y Edge que roban criptomonedas
Investigadores en ciberseguridad han descubierto 19 extensiones de Google Chrome y Microsoft Edge que contienen código diseñado para robar claves secretas de billeteras y drenar criptomonedas. Este hallazgo es importante porque implica que los usuarios pueden haber estado en riesgo durante meses sin saberlo.
Cómo funciona el ataque
Las extensiones maliciosas operan de manera sencilla: los atacantes adquieren extensiones legítimas o publican versiones limpias que no contienen malware (software malicioso). Luego, una vez que logran atraer descargas, lanzan una nueva versión con funcionalidades dañinas. Según el investigador Karlo Zanki de Socket, el grupo detrás de esta campaña se llama Superior y ha estado activo desde febrero de 2024.
- Los atacantes han creado 14 de las extensiones y comprado 5 más de propietarios anteriores.
- La mayoría de las extensiones parecen funcionar correctamente, pero están diseñadas para enviar datos de los usuarios a servidores maliciosos.
- La extensión más impactante, "Enable Right Click & Copy", tiene alrededor de 80,000 usuarios en total.
A quién afecta
Este problema afecta a cualquier usuario que haya instalado estas extensiones, que están disponibles en las tiendas de aplicaciones de Chrome y Edge. Los usuarios desprevenidos pueden haber expuesto su información personal y sus criptomonedas sin ser conscientes de los riesgos.
Qué significa esto para ti
Para los usuarios y empresas, este descubrimiento subraya la importancia de ser cautelosos al instalar extensiones en sus navegadores. Es crucial revisar la reputación de las extensiones y las opiniones de otros usuarios antes de instalarlas. Además, se recomienda mantener el software de seguridad actualizado y estar atentos a cualquier actividad sospechosa en sus cuentas de criptomonedas.