Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware ataca a 300.000 usuarios con extensiones falsas para Chrome y Edge
  • Tecnología

Nuevo malware ataca a 300.000 usuarios con extensiones falsas para Chrome y Edge

teknomers 10 de Ağustos de 2024 (Last updated: 10 de Ağustos de 2024) 3 minutes read
Nuevo malware ataca a 300.000 usuarios con extensiones falsas para


10 de agosto de 2024Ravie LakshmananSeguridad del navegador / Fraude en línea

Se ha observado una campaña de malware generalizada y en curso que instala extensiones falsas de Google Chrome y Microsoft Edge a través de un troyano distribuido mediante sitios web falsos que se hacen pasar por software popular.

“El malware troyano contiene diferentes entregables que van desde simples extensiones de adware que secuestran búsquedas hasta scripts maliciosos más sofisticados que entregan extensiones locales para robar datos privados y ejecutar varios comandos”, dijo el equipo de investigación de ReasonLabs. dicho en un análisis.

“Este malware troyano, existente desde 2021, tiene su origen en imitaciones de sitios web de descarga con complementos para juegos y vídeos en línea”.

Ciberseguridad

El malware y las extensiones tienen un alcance combinado de al menos 300.000 usuarios de Google Chrome y Microsoft Edge, lo que indica que la actividad tiene un impacto amplio.

En el centro de la campaña está el uso de publicidad maliciosa para impulsar sitios web similares que promueven software conocido como Roblox FPS Unlocker, YouTube, VLC media player, Steam o KeePass para engañar a los usuarios que buscan estos programas para que descarguen un troyano, que sirve como conducto para instalar las extensiones del navegador.

Los instaladores maliciosos firmados digitalmente registran una tarea programada que, a su vez, está configurada para ejecutar un script de PowerShell responsable de descargar y ejecutar la carga útil de la siguiente etapa obtenida de un servidor remoto.

Software malicioso

Esto incluye modificar el Registro de Windows para forzar la instalación de extensiones de Chrome Web Store y complementos de Microsoft Edge que son capaces de secuestrar consultas de búsqueda en Google y Microsoft Bing y redirigirlas a través de servidores controlados por atacantes.

“El usuario no puede desactivar la extensión, ni siquiera con el modo de desarrollador activado”, afirmó ReasonLabs. “Las versiones más nuevas del script eliminan las actualizaciones del navegador”.

También lanza una extensión local que se descarga directamente desde un servidor de comando y control (C2), y viene con amplias capacidades para interceptar todas las solicitudes web y enviarlas al servidor, recibir comandos y scripts cifrados, e inyectar y cargar scripts en todas las páginas.

Ciberseguridad

Además, secuestra las consultas de búsqueda de Ask.com, Bing y Google, y las canaliza a través de sus servidores y luego a otros motores de búsqueda.

No es la primera vez que se observan campañas similares en la red. En diciembre de 2023, la empresa de ciberseguridad detallado Otro instalador troyano distribuido a través de torrents que instala extensiones web maliciosas haciéndose pasar por aplicaciones VPN pero que en realidad están diseñadas para ejecutar un “hackeo de actividad de devolución de dinero”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Consonni-Viviani, ¡qué hazaña! Simone cae, pero soy plata en la americana.
Next: El crucero Jewel of the Seas está casi listo para zarpar a pesar de la protesta por las esclusas

Related Stories

Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026
NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026
NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

«Estamos divididos entre la emoción y la amargura»: en México, la Copa del Mundo reservada para los ricos está lejos de ser popular

teknomers 10 de Haziran de 2026
  • Cultura

Ventas de libros: el último trabajo de Boualem Sansal superado por el papa

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026
  • General

Lecciones de vida: Proverbio español del día: “En casa de la mujer rica siempre… — Lecciones de vida sobre la riqueza, el poder, el liderazgo y por qué el dinero habla

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.