Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Expertos descubren 350 variantes de extensiones de navegador utilizadas en la campaña publicitaria ABCsoup
  • Tecnología

Expertos descubren 350 variantes de extensiones de navegador utilizadas en la campaña publicitaria ABCsoup

teknomers 8 de Temmuz de 2022 (Last updated: 8 de Temmuz de 2022) 3 minutes read
Expertos descubren 350 variantes de extensiones de navegador utilizadas en


Una extensión de navegador maliciosa con 350 variantes se hace pasar por un complemento de Google Translate como parte de una campaña de adware dirigida a los usuarios rusos de los navegadores Google Chrome, Opera y Mozilla Firefox.

La firma de seguridad móvil Zimperium apodó a la familia de malware ABCsopaafirmando que “las extensiones se instalan en la máquina de la víctima a través de un ejecutable basado en Windows, sin pasar por la mayoría de las soluciones de seguridad de punto final, junto con los controles de seguridad que se encuentran en las tiendas de extensiones oficiales”.

Los complementos falsos del navegador vienen con la misma ID de extensión que la de Google Translate: “aapbdbdomjkkjkaonfhkkikfgjllcleb“, en un intento de engañar a los usuarios haciéndoles creer que han instalado una extensión legítima.

Las extensiones no están disponibles en las propias tiendas web oficiales del navegador. Más bien, se entregan a través de diferentes ejecutables de Windows que instalan el complemento en el navegador web de la víctima.

En caso de que el usuario objetivo ya tenga instalada la extensión Google Translate, reemplaza la versión original con la variante maliciosa debido a sus números de versión más altos (30.2.5 frente a 2.0.10).

Campaña de publicidad ABCsoup

“Además, cuando se instala esta extensión, Chrome Web Store asume que es Google Translate y no la extensión maliciosa, ya que Web Store solo verifica las ID de extensión”, dijo Nipun Gupta, investigador de Zimperium. dijo.

Todas las variantes observadas de la extensión están orientadas a servir ventanas emergentes, recopilar información personal para ofrecer anuncios específicos de objetivos, búsquedas de huellas dactilares e inyectar JavaScript malicioso que puede actuar como spyware para capturar pulsaciones de teclas y monitorear la actividad del navegador web.

La función principal de ABCsoup implica verificar los servicios de redes sociales rusas como Odnoklassniki y VK entre los sitios web actuales abiertos en el navegador y, de ser así, recopilar los nombres y apellidos de los usuarios, las fechas de nacimiento y el sexo, y transmitir los datos a un servidor remoto.

La seguridad cibernética

El malware no solo usa esta información para publicar anuncios personalizados, la extensión también viene con capacidades para inyectar código JavaScript personalizado basado en los sitios web abiertos. Esto incluye YouTube, Facebook, ASKfm, Mail.ru, Yandex, Rambler, Avito, Brainly’s Znanija, Kismia y rollApp, lo que sugiere un fuerte enfoque en Rusia.

Zimperium atribuyó la campaña a un “grupo bien organizado” de origen ruso y de Europa del Este, con las extensiones diseñadas para destacar a los usuarios rusos dada la amplia variedad de dominios locales presentados.

“Este malware está diseñado a propósito para apuntar a todo tipo de usuarios y cumple su propósito de recuperar información del usuario”, dijo Gupta. “Los scripts inyectados se pueden usar fácilmente para presentar un comportamiento más malicioso en la sesión del navegador, como el mapeo de pulsaciones de teclas y la filtración de datos”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Club Brugge se prepara para la nueva temporada
Next: Fuerte equipo DFB comienza con victoria en EM

Related Stories

Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026
Desvían una máquina de hielo para enfriar su RTX 3060,
  • Tecnología

Desvían una máquina de hielo para enfriar su RTX 3060, con termostato de nevera para cerveza incluido.

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Serena Williams: Wimbledon acogerá el sorprendente regreso de la estadounidense en individuales

teknomers 21 de Haziran de 2026
  • General

El rey Carlos de Gran Bretaña revelará su factura fiscal personal: Palacio

teknomers 21 de Haziran de 2026
  • Deporte

DIRECTO. Copa del Mundo: sigue las conferencias de prensa de Didier Deschamps y Kylian Mbappé antes del partido contra Irak.

teknomers 21 de Haziran de 2026
  • Cultura

Canícula: cubridor, ganadero, basurero, camarera… Trabajan en una Francia bajo 40 °C

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.