{"id":1726986,"date":"2025-05-20T16:44:04","date_gmt":"2025-05-20T16:44:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de-secuencia-robo-de-credenciales-inyectando-anuncios\/"},"modified":"2025-05-20T16:44:09","modified_gmt":"2025-05-20T16:44:09","slug":"mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de-secuencia-robo-de-credenciales-inyectando-anuncios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de-secuencia-robo-de-credenciales-inyectando-anuncios\/","title":{"rendered":"M\u00e1s de 100 extensiones de cromo falsas encontradas sesiones de secuencia, robo de credenciales, inyectando anuncios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Robo de credencial \/ seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Un actor de amenaza desconocido ha sido atribuido a la creaci\u00f3n <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/DomainTools\/SecuritySnacks\/blob\/main\/2025\/DualFunction-Malware-Chrome-Extensions\" target=\"_blank\">Varias extensiones de navegador de cromo malicioso<\/a> Desde febrero de 2024, eso se disfraza de utilidades aparentemente benignas, pero incorpora funcionalidad encubierta para exfiltrar datos, recibir comandos y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>&#8220;El actor crea sitios web que se disfrazan de servicios leg\u00edtimos, herramientas de productividad, creaci\u00f3n de anuncios y medios de comunicaci\u00f3n o asistentes de an\u00e1lisis, servicios VPN, criptograf\u00eda, banca y m\u00e1s para dirigir a los usuarios a instalar extensiones maliciosas correspondientes en la tienda web Chrome (CWS) de Google&#8221;, el equipo de Domaedools Intelligence (DTI) <a rel=\"noopener nofollow\" href=\"https:\/\/dti.domaintools.com\/dual-function-malware-chrome-extensions\/\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>Si bien los complementos del navegador parecen ofrecer las caracter\u00edsticas anunciadas, tambi\u00e9n permiten el robo de credenciales y cookies, secuestro de sesiones, inyecci\u00f3n de AD, redirecciones maliciosas, manipulaci\u00f3n de tr\u00e1fico y phishing a trav\u00e9s de la manipulaci\u00f3n DOM.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Otro factor que funciona a favor de las extensiones es que est\u00e1n configurados para otorgarse permisos excesivos a trav\u00e9s del archivo Manifest.json, lo que les permite interactuar con cada sitio visitado en el navegador, ejecutar c\u00f3digo arbitrario recuperado de un dominio controlado por el atacante, realizar redireccionamientos maliciosos e incluso anuncios inyectados.<\/p>\n<p>Tambi\u00e9n se ha encontrado que las extensiones conf\u00edan en el &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/HTMLFormElement\/reset_event\" target=\"_blank\">ineset<\/a>&#8220;El controlador de eventos en un elemento del modelo de objeto de documento temporal (DOM) para ejecutar el c\u00f3digo, probablemente en un intento de evitar la Pol\u00edtica de seguridad de contenido (CSP). <\/p>\n<p>Algunos de los sitios web de se\u00f1ores identificados se hacen pasar por productos y servicios leg\u00edtimos como Deepseek, Manus, DeBank, FortivPN y las estad\u00edsticas del sitio para atraer a los usuarios a descargar e instalar las extensiones. Los complementos luego proceden a Harvest Browser Cookies, obtienen scripts arbitrarios de un servidor remoto y configuran una conexi\u00f3n WebSocket para actuar como un proxy de red para el enrutamiento de tr\u00e1fico.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747759443_421_Mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747759443_421_Mas-de-100-extensiones-de-cromo-falsas-encontradas-sesiones-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"403\" data-original-width=\"956\"\/><\/a><\/div>\n<p>Actualmente no hay visibilidad sobre c\u00f3mo las v\u00edctimas son redirigidas a los sitios falsos, pero Domainteols le dijo a la publicaci\u00f3n que podr\u00eda involucrar m\u00e9todos habituales como el phishing y las redes sociales.<\/p>\n<p>&#8220;Debido a que aparecen tanto en la tienda web de Chrome como en los sitios web adyacentes, pueden regresar de los resultados en las b\u00fasquedas web normales y para las b\u00fasquedas dentro de la tienda Chrome&#8221;, dijo la compa\u00f1\u00eda. &#8220;Muchos de los sitios web de Lure utilizaron ID de seguimiento de Facebook, lo que sugiere fuertemente que est\u00e1n aprovechando las aplicaciones de Facebook \/ Meta de alguna manera para atraer a los visitantes del sitio. Posiblemente a trav\u00e9s de p\u00e1ginas de Facebook, grupos e incluso anuncios&#8221;.<\/p>\n<p>Al escribir, no se sabe qui\u00e9n est\u00e1 detr\u00e1s de la campa\u00f1a, aunque los actores de amenaza han establecido m\u00e1s de 100 sitios web falsos y extensiones de cromo maliciosas. Google, por su parte, ha eliminado las extensiones.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Meta-para-capacitar-la-IA-en-los-datos-de-los.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Para mitigar los riesgos, se aconseja a los usuarios que se mantengan con desarrolladores verificados antes de descargar extensiones, revisar los permisos solicitados, examinar las revisiones y abstenerse de usar extensiones parecidas.<\/p>\n<p>Dicho esto, tambi\u00e9n vale la pena tener en cuenta que las calificaciones podr\u00edan ser manipuladas e infladas artificialmente filtrando la retroalimentaci\u00f3n negativa de los usuarios.<\/p>\n<p>Domaineols, en un an\u00e1lisis publicado a fines del mes pasado, <a rel=\"noopener nofollow\" href=\"https:\/\/dti.domaintools.com\/deceptive-browser-extensions-google-store-ai-slop\/\" target=\"_blank\">encontr\u00f3<\/a> Evidencia de extensiones que se esfuerzan a los usuarios que redirigieron a los usuarios que proporcionan bajas calificaciones (1-3 estrellas) a un formulario de retroalimentaci\u00f3n privada en el bot\u00f3n AI-chat[.]Dominio Pro, mientras env\u00eda aquellos que proporcionan altas calificaciones (4-5 estrellas) a la p\u00e1gina oficial de revisi\u00f3n de la tienda web Chrome.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/100-fake-chrome-extensions-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de mayo de 2025\ue804Ravie LakshmananRobo de credencial \/ seguridad del navegador Un actor de amenaza desconocido ha<\/p>\n","protected":false},"author":1,"featured_media":1726987,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,4661,4664,42020,43378,21358,3574,3187,55292,273784,273783,16,4654,273782,4659,4653,4655,6586,12752,246983,4665,246984,35864,455,239484],"class_list":["post-1726986","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-ataques-ciberneticos","tag-como-hackear","tag-credenciales","tag-cromo","tag-encontradas","tag-extensiones","tag-falsas","tag-inyectando","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-robo","tag-secuencia","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sesiones","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1726986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1726986"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1726986\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1726987"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1726986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1726986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1726986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}