{"id":252944,"date":"2022-07-08T21:38:15","date_gmt":"2022-07-08T21:38:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-350-variantes-de-extensiones-de-navegador-utilizadas-en-la-campana-publicitaria-abcsoup\/"},"modified":"2022-07-08T21:38:16","modified_gmt":"2022-07-08T21:38:16","slug":"expertos-descubren-350-variantes-de-extensiones-de-navegador-utilizadas-en-la-campana-publicitaria-abcsoup","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-350-variantes-de-extensiones-de-navegador-utilizadas-en-la-campana-publicitaria-abcsoup\/","title":{"rendered":"Expertos descubren 350 variantes de extensiones de navegador utilizadas en la campa\u00f1a publicitaria ABCsoup"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una extensi\u00f3n de navegador maliciosa con 350 variantes se hace pasar por un complemento de Google Translate como parte de una campa\u00f1a de adware dirigida a los usuarios rusos de los navegadores Google Chrome, Opera y Mozilla Firefox.<\/p>\n<p>La firma de seguridad m\u00f3vil Zimperium apod\u00f3 a la familia de malware <strong>ABCsopa<\/strong>afirmando que &#8220;las extensiones se instalan en la m\u00e1quina de la v\u00edctima a trav\u00e9s de un ejecutable basado en Windows, sin pasar por la mayor\u00eda de las soluciones de seguridad de punto final, junto con los controles de seguridad que se encuentran en las tiendas de extensiones oficiales&#8221;.<\/p>\n<p>Los complementos falsos del navegador vienen con la misma ID de extensi\u00f3n que la de Google Translate: &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/chrome.google.com\/webstore\/detail\/google-translate\/aapbdbdomjkkjkaonfhkkikfgjllcleb\" target=\"_blank\">aapbdbdomjkkjkaonfhkkikfgjllcleb<\/a>&#8220;, en un intento de enga\u00f1ar a los usuarios haci\u00e9ndoles creer que han instalado una extensi\u00f3n leg\u00edtima.<\/p>\n<p>Las extensiones no est\u00e1n disponibles en las propias tiendas web oficiales del navegador.  M\u00e1s bien, se entregan a trav\u00e9s de diferentes ejecutables de Windows que instalan el complemento en el navegador web de la v\u00edctima.<\/p>\n<p>En caso de que el usuario objetivo ya tenga instalada la extensi\u00f3n Google Translate, reemplaza la versi\u00f3n original con la variante maliciosa debido a sus n\u00fameros de versi\u00f3n m\u00e1s altos (30.2.5 frente a 2.0.10).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Campa\u00f1a de publicidad ABCsoup\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657316295_887_Expertos-descubren-350-variantes-de-extensiones-de-navegador-utilizadas-en.jpg\" title=\"Campa\u00f1a de publicidad ABCsoup\" \/><\/div>\n<p>&#8220;Adem\u00e1s, cuando se instala esta extensi\u00f3n, Chrome Web Store asume que es Google Translate y no la extensi\u00f3n maliciosa, ya que Web Store solo verifica las ID de extensi\u00f3n&#8221;, dijo Nipun Gupta, investigador de Zimperium. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.zimperium.com\/abc-soup-the-malicious-adware-extension-with-350-variants\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Todas las variantes observadas de la extensi\u00f3n est\u00e1n orientadas a servir ventanas emergentes, recopilar informaci\u00f3n personal para ofrecer anuncios espec\u00edficos de objetivos, b\u00fasquedas de huellas dactilares e inyectar JavaScript malicioso que puede actuar como spyware para capturar pulsaciones de teclas y monitorear la actividad del navegador web.<\/p>\n<p>La funci\u00f3n principal de ABCsoup implica verificar los servicios de redes sociales rusas como Odnoklassniki y VK entre los sitios web actuales abiertos en el navegador y, de ser as\u00ed, recopilar los nombres y apellidos de los usuarios, las fechas de nacimiento y el sexo, y transmitir los datos a un servidor remoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El malware no solo usa esta informaci\u00f3n para publicar anuncios personalizados, la extensi\u00f3n tambi\u00e9n viene con capacidades para inyectar c\u00f3digo JavaScript personalizado basado en los sitios web abiertos.  Esto incluye YouTube, Facebook, ASKfm, Mail.ru, Yandex, Rambler, Avito, Brainly&#8217;s Znanija, Kismia y rollApp, lo que sugiere un fuerte enfoque en Rusia.<\/p>\n<p>Zimperium atribuy\u00f3 la campa\u00f1a a un &#8220;grupo bien organizado&#8221; de origen ruso y de Europa del Este, con las extensiones dise\u00f1adas para destacar a los usuarios rusos dada la amplia variedad de dominios locales presentados.<\/p>\n<p>&#8220;Este malware est\u00e1 dise\u00f1ado a prop\u00f3sito para apuntar a todo tipo de usuarios y cumple su prop\u00f3sito de recuperar informaci\u00f3n del usuario&#8221;, dijo Gupta.  &#8220;Los scripts inyectados se pueden usar f\u00e1cilmente para presentar un comportamiento m\u00e1s malicioso en la sesi\u00f3n del navegador, como el mapeo de pulsaciones de teclas y la filtraci\u00f3n de datos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/experts-uncover-350-browser-extension.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una extensi\u00f3n de navegador maliciosa con 350 variantes se hace pasar por un complemento de Google Translate como<\/p>\n","protected":false},"author":1,"featured_media":252945,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[87683,4657,4656,4661,3372,4664,6073,385,3574,4662,4668,4667,931,4654,4658,4659,4653,4655,4663,23841,4666,4665,21715,3769,4660],"class_list":["post-252944","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abcsoup","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-descubren","tag-expertos","tag-extensiones","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-publicitaria","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizadas","tag-variantes","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/252944","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=252944"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/252944\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/252945"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=252944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=252944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=252944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}