Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren nuevas variantes del malware de secuestro del navegador ChromeLoader
  • Tecnología

Los investigadores descubren nuevas variantes del malware de secuestro del navegador ChromeLoader

teknomers 14 de Temmuz de 2022 (Last updated: 14 de Temmuz de 2022) 3 minutes read
Los investigadores descubren nuevas variantes del malware de secuestro del


Los investigadores de ciberseguridad han descubierto nuevas variantes del malware de robo de información ChromeLoader, destacando su conjunto de características en evolución en un corto período de tiempo.

Utilizado principalmente para secuestrar las búsquedas del navegador de las víctimas y presentar anuncios, ChromeLoader salió a la luz en enero de 2022 y se ha distribuido en forma de descargas de archivos ISO o DMG anunciadas a través de códigos QR en Twitter y sitios de juegos gratuitos.

ChromeLoader también ha sido denominado en código Choziosi Loader y ChromeBack por la comunidad de ciberseguridad en general. Lo que hace que el adware sea notable es que está diseñado como una extensión del navegador en lugar de un ejecutable de Windows (.exe) o una biblioteca de vínculos dinámicos (.dll).

Las infecciones generalmente funcionan al atraer a los usuarios desprevenidos para que descarguen torrents de películas o videojuegos pirateados a través de campañas de publicidad maliciosa en sitios de pago por instalación y redes sociales.

Además de solicitar permisos invasivos para acceder a los datos del navegador y manipular las solicitudes web, también está diseñado para capturar las consultas de los motores de búsqueda de los usuarios en Google, Yahoo y Bing, lo que permite a los actores de amenazas aprovechar su comportamiento en línea.

Si bien la primera variante de Windows del malware ChromeLoader se detectó en enero, en marzo surgió una versión macOS del malware para distribuir la extensión de Chrome no autorizada (versión 6.0) a través de archivos de imagen de disco incompletos (DMG).

Malware secuestrador del navegador ChromeLoader

Pero un nuevo análisis de Palo Alto Networks Unit 42 indica que el primer ataque conocido relacionado con el malware ocurrió en diciembre de 2021 utilizando un ejecutable compilado por AutoHotKey en lugar de los archivos ISO observados más tarde.

“Este malware era un archivo ejecutable escrito con AutoHotKey (AHK), un marco utilizado para la automatización de secuencias de comandos”, dijo Nadav Barak, investigador de la Unidad 42, y agregó que se usó para eliminar la “versión 1.0” del complemento del navegador.

La seguridad cibernética

También se dice que esta primera versión carece de capacidades de ofuscación, una característica que se ha recogido en iteraciones posteriores del malware para ocultar su propósito y código malicioso.

También se observa desde marzo de 2022 una campaña previamente no documentada que utiliza la versión 6.0 de la extensión de Chrome y se basa en una imagen ISO que contiene un acceso directo de Windows aparentemente benigno, pero, en realidad, actúa como un conducto para iniciar un archivo oculto en la imagen montada. que despliega el malware.

“Este malware demuestra cuán determinados pueden ser los ciberdelincuentes y los autores de malware: en un corto período de tiempo, los autores de ChromeLoader lanzaron múltiples versiones de código diferentes, usaron múltiples marcos de programación, funciones mejoradas, ofuscadores avanzados, solucionaron problemas e incluso agregaron compatibilidad entre sistemas operativos. apuntando tanto a Windows como a macOS”, dijo Barak.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La superluna en el cielo de Berlín
Next: la ofensiva de "avispas asesinas" choca pogacar

Related Stories

Philips Hue reduce sus precios con nuevas lámparas Play y
  • Tecnología

Philips Hue reduce sus precios con nuevas lámparas Play y bombillas de vela Matter

teknomers 22 de Haziran de 2026
Galaxy S27: ¿una mala sorpresa a la vista para la
  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
Esta extensión de WordPress expuso las claves de correo electrónico
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

DIRECTO. Acuerdo Estados Unidos-Irán: ¿en qué punto están las negociaciones? ¿Qué espera Donald Trump? Envíanos tus preguntas.

teknomers 22 de Haziran de 2026
  • General

La puerta giratoria de Gran Bretaña: La caída de seis primeros ministros en una década de agitación política

teknomers 22 de Haziran de 2026
  • Deporte

Championship All-Ireland: Tyrone se enfrentará a Kerry y Monaghan se medirá contra Louth en los cuartos de final

teknomers 22 de Haziran de 2026
  • Finanzas

En el ahorro de Maxime, 28 años, que heredó un millón de euros: «Son sumas que me sobrepasan»

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.