{"id":1878906,"date":"2026-06-26T07:50:32","date_gmt":"2026-06-26T07:50:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-edge-golpeado-por-un-nuevo-ransomware-con-una-extension-fuera-de-control\/"},"modified":"2026-06-26T07:50:40","modified_gmt":"2026-06-26T07:50:40","slug":"microsoft-edge-golpeado-por-un-nuevo-ransomware-con-una-extension-fuera-de-control","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-edge-golpeado-por-un-nuevo-ransomware-con-una-extension-fuera-de-control\/","title":{"rendered":"Microsoft Edge golpeado por un nuevo ransomware con una extensi\u00f3n fuera de control"},"content":{"rendered":"\n<h2>Microsoft Edge y el Nuevo Ransomware: &#8220;Edge Monitoring Agent&#8221;<\/h2>\n<p>El ransomware que ha surgido recientemente dirigido a los usuarios de Microsoft Edge ha despertado la preocupaci\u00f3n en el \u00e1mbito de la ciberseguridad. Conocido como &#8220;Edge Monitoring Agent&#8221;, este software malicioso se esconde detr\u00e1s de una extensi\u00f3n aparentemente inocente, modificando el funcionamiento del navegador para llevar a cabo actividades maliciosas.<\/p>\n<h3>\u00bfC\u00f3mo se instala el ransomware?<\/h3>\n<p>Una de las t\u00e9cnicas m\u00e1s insidiosas de este ataque consiste en una tarea programada que inicia Microsoft Edge en &#8220;modo headless&#8221;. Esto significa que se ejecuta sin una interfaz gr\u00e1fica visible para el usuario, lo que dificulta su detecci\u00f3n. Una vez en funcionamiento, el ransomware instala la extensi\u00f3n &#8220;Edge Monitoring Agent&#8221;, que establece comunicaci\u00f3n con un servidor de comando y control, manteni\u00e9ndose dentro del sandbox de las extensiones del navegador.<\/p>\n<h3>El papel del Native Messaging<\/h3>\n<p>El sistema se basa en el protocolo <strong>Native Messaging<\/strong>, que permite a las extensiones del navegador interactuar con aplicaciones instaladas en el sistema. Esencialmente, este protocolo crea un &#8220;puente&#8221; entre el navegador y un proceso externo, permitiendo que los comandos se ejecuten fuera del entorno restringido de las extensiones. Esto incluye la ejecuci\u00f3n de scripts y el intercambio de informaci\u00f3n entre el navegador y la aplicaci\u00f3n maliciosa, que en este caso es un programa Python.<\/p>\n<h3>Funciones del programa malicioso<\/h3>\n<p>Una vez instalado, el programa malicioso puede llevar a cabo una variedad de funciones que ponen en riesgo la seguridad del usuario:<\/p>\n<ul>\n<li><strong>Ejecuci\u00f3n de Comandos Shell<\/strong>: Permite la ejecuci\u00f3n de comandos del sistema operativo.<\/li>\n<li><strong>Lanzamiento de Scripts PowerShell<\/strong>: Puede correr scripts que da\u00f1en la integridad del sistema.<\/li>\n<li><strong>C\u00f3digo Python Arbitrario<\/strong>: Capacidad de ejecutar c\u00f3digos no autorizados.<\/li>\n<li><strong>Recopilaci\u00f3n de Informaci\u00f3n del Sistema<\/strong>: Puede obtener datos sensibles del dispositivo.<\/li>\n<li><strong>Gesti\u00f3n de Archivos<\/strong>: Inclusi\u00f3n de la habilidad para crear, editar o eliminar archivos importantes en el sistema.<\/li>\n<\/ul>\n<h3>Componentes del ataque<\/h3>\n<p>Durante el proceso de infecci\u00f3n, la extensi\u00f3n genera tambi\u00e9n un archivo batch que puede invocarse f\u00e1cilmente, adem\u00e1s de un archivo de manifiesto que indica al navegador c\u00f3mo conectarse a la aplicaci\u00f3n maliciosa. Zscaler, una firma de ciberseguridad reconocida, ha se\u00f1alado que tanto el archivo batch como el de manifiesto incluyen comandos no utilizados hasta ahora, lo que sugiere que futuras variaciones del ransomware podr\u00edan activar funciones a\u00fan m\u00e1s peligrosas.<\/p>\n<h3>\u00bfC\u00f3mo protegerse contra este ransomware?<\/h3>\n<p>La mejor defensa contra el ransomware &#8220;Edge Monitoring Agent&#8221; incluye seguir estas pr\u00e1cticas:<\/p>\n<ol>\n<li><strong>Mantener el Navegador Actualizado<\/strong>: Las actualizaciones frecuentes ayudan a cerrar vulnerabilidades.<\/li>\n<li><strong>Desactivar Extensiones Desconocidas<\/strong>: Revisa y elimina cualquier extensi\u00f3n que no reconozcas.<\/li>\n<li><strong>Antivirus y Firewall<\/strong>: Tener un software antivirus robusto y un firewall puede detener la instalaci\u00f3n de software malicioso.<\/li>\n<li><strong>Copia de Seguridad Regular<\/strong>: Aseg\u00farate de tener una copia de seguridad de tus archivos importantes para evitar la p\u00e9rdida de datos.<\/li>\n<\/ol>\n<h3>Conclusi\u00f3n<\/h3>\n<p>La amenaza del ransomware &#8220;Edge Monitoring Agent&#8221; muestra la importancia de estar al tanto de las ciberamenazas actuales. La seguridad inform\u00e1tica es responsabilidad de todos, y tomar medidas proactivas puede proteger tus datos y tu privacidad. Mantente informado sobre las novedades en ciberseguridad para salvaguardar tu informaci\u00f3n personal.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Edge y el Nuevo Ransomware: &#8220;Edge Monitoring Agent&#8221; El ransomware que ha surgido recientemente dirigido a los<\/p>\n","protected":false},"author":1,"featured_media":1878907,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[99,2343,24307,3620,805,2014,7983,480,231,4883,158],"class_list":["post-1878906","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-con","tag-control","tag-edge","tag-extension","tag-fuera","tag-golpeado","tag-microsoft","tag-nuevo","tag-por","tag-ransomware","tag-una"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1878906","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1878906"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1878906\/revisions"}],"predecessor-version":[{"id":1878908,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1878906\/revisions\/1878908"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1878907"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1878906"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1878906"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1878906"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}