{"id":1819312,"date":"2026-01-02T21:16:11","date_gmt":"2026-01-02T21:16:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/millones-de-reuniones-zoom-teams-y-meet-objetivo-de-una-amplia-campana-de-espionaje\/"},"modified":"2026-01-02T21:16:16","modified_gmt":"2026-01-02T21:16:16","slug":"millones-de-reuniones-zoom-teams-y-meet-objetivo-de-una-amplia-campana-de-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/millones-de-reuniones-zoom-teams-y-meet-objetivo-de-una-amplia-campana-de-espionaje\/","title":{"rendered":"Millones de reuniones Zoom, Teams y Meet objetivo de una amplia campa\u00f1a de espionaje"},"content":{"rendered":"\n<h2>Desmillones de reuniones en riesgo: La alarma por las extensiones maliciosas de Zoom<\/h2>\n<h3>\u00bfQu\u00e9 es Zoom Stealer?<\/h3>\n<p>Zoom Stealer es el nombre de un conjunto de <strong>18 extensiones<\/strong> que han sido publicadas en las tiendas de Google Chrome, Microsoft Edge y Firefox. Estas extensiones han logrado instalarse en aproximadamente <strong>2,2 millones de navegadores<\/strong> a lo largo de los a\u00f1os y, a primera vista, no parecen ser m\u00e1s que herramientas comunes y \u00fatiles. Sin embargo, su funcionalidad real va mucho m\u00e1s all\u00e1 de lo que indica su descripci\u00f3n en las tiendas.<\/p>\n<h3>Funcionalidad de las extensiones fraudulentas<\/h3>\n<p>Estas herramientas est\u00e1n dise\u00f1adas para realizar tareas que son, en teor\u00eda, leg\u00edtimas: capturar audio de una pesta\u00f1a, descargar v\u00eddeos, gestionar reuniones y automatizar ciertas acciones. Esta funcionalidad explicar\u00eda su popularidad y longevidad en la web. Pero, \u00bfqu\u00e9 hay detr\u00e1s de esta fachada?<\/p>\n<h3>Extensos permisos y acceso a datos<\/h3>\n<p>Todas las extensiones de Zoom Stealer tienen un perfil de permisos muy amplio, que solicita acceso a <strong>28 servicios de videoconferencia<\/strong> diferentes, incluyendo <strong>Zoom<\/strong>, <strong>Microsoft Teams<\/strong> y <strong>Google Meet<\/strong>. Una vez que los usuarios otorgan estos permisos, las extensiones comienzan a inyectar scripts en diversas p\u00e1ginas:<\/p>\n<ul>\n<li><strong>Inscripciones a webinars<\/strong><\/li>\n<li><strong>Interfaces de reuniones<\/strong><\/li>\n<li><strong>Tableros de control de los servicios<\/strong><\/li>\n<\/ul>\n<p>A trav\u00e9s de esta inyecci\u00f3n de scripts, las extensiones pueden recoger una amplia gama de datos, tales como <strong>enlaces de reuni\u00f3n<\/strong>, <strong>identificadores<\/strong>, <strong>contrase\u00f1as<\/strong>, <strong>temas<\/strong>, <strong>descripciones<\/strong> y <strong>horarios<\/strong>.<\/p>\n<h3>Robando informaci\u00f3n clave<\/h3>\n<p>El alcance de la informaci\u00f3n que estas extensiones pueden robar es alarmante. Las p\u00e1ginas de presentaci\u00f3n de los oradores son igualmente vulnerables, permitiendo la captura de:<\/p>\n<ul>\n<li><strong>Nombres<\/strong> y <strong>cargos<\/strong><\/li>\n<li><strong>Biograf\u00edas<\/strong><\/li>\n<li><strong>Fotos de perfil<\/strong><\/li>\n<li><strong>Informaci\u00f3n empresarial<\/strong><\/li>\n<li><strong>Logos<\/strong> y <strong>material visual asociado a las sesiones<\/strong><\/li>\n<\/ul>\n<p>Estos datos son esenciales no solo para la log\u00edstica de las reuniones, sino tambi\u00e9n para fines malintencionados.<\/p>\n<h3>Env\u00edo de datos y persistencia de la conexi\u00f3n<\/h3>\n<p>Una vez que se recopila la informaci\u00f3n, es enviada continuamente a una infraestructura controlada por los atacantes. Este proceso utiliza <strong>conexiones persistentes<\/strong> establecidas por las extensiones, lo cual permite una transmisi\u00f3n constante de datos valiosos. La transmisi\u00f3n se activa en el momento en que el usuario interact\u00faa con una p\u00e1gina de reuni\u00f3n, lo que oculta el tr\u00e1fico malicioso en el flujo habitual de datos de internet.<\/p>\n<h3>\u00bfC\u00f3mo protegerse?<\/h3>\n<p>La situaci\u00f3n es preocupante, pero hay medidas que los usuarios pueden tomar para protegerse:<\/p>\n<ul>\n<li><strong>Revisar permisos de extensiones<\/strong>: Antes de instalar cualquier extensi\u00f3n, aseg\u00farate de verificar los permisos que solicita.<\/li>\n<li><strong>Desinstalar extensiones desconocidas<\/strong>: Es recomendable eliminar cualquier extensi\u00f3n que no reconozcas o que parezca sospechosa.<\/li>\n<li><strong>Mantener el software actualizado<\/strong>: Mant\u00e9n siempre tu navegador y tus extensiones actualizadas con las \u00faltimas versiones.<\/li>\n<\/ul>\n<p>La vigilancia y la educaci\u00f3n sobre seguridad cibern\u00e9tica son clave en esta era digital donde las reuniones virtuales son cada vez m\u00e1s comunes. \u00a1Cuidado con lo que instalas!<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desmillones de reuniones en riesgo: La alarma por las extensiones maliciosas de Zoom \u00bfQu\u00e9 es Zoom Stealer? Zoom<\/p>\n","protected":false},"author":1,"featured_media":1819313,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6499,3372,10315,40311,327,1043,19558,49203,158,21359],"class_list":["post-1819312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-amplia","tag-campana","tag-espionaje","tag-meet","tag-millones","tag-objetivo","tag-reuniones","tag-teams","tag-una","tag-zoom"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1819312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1819312"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1819312\/revisions"}],"predecessor-version":[{"id":1819314,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1819312\/revisions\/1819314"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1819313"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1819312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1819312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1819312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}