{"id":325429,"date":"2022-08-17T09:17:23","date_gmt":"2022-08-17T09:17:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/extensiones-de-navegador-maliciosas-dirigidas-a-mas-de-un-millon-de-usuarios-en-lo-que-va-del-ano\/"},"modified":"2022-08-17T09:17:24","modified_gmt":"2022-08-17T09:17:24","slug":"extensiones-de-navegador-maliciosas-dirigidas-a-mas-de-un-millon-de-usuarios-en-lo-que-va-del-ano","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/extensiones-de-navegador-maliciosas-dirigidas-a-mas-de-un-millon-de-usuarios-en-lo-que-va-del-ano\/","title":{"rendered":"Extensiones de navegador maliciosas dirigidas a m\u00e1s de un mill\u00f3n de usuarios en lo que va del a\u00f1o"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>M\u00e1s de 1,31 millones de usuarios intentaron instalar extensiones de navegador web maliciosas o no deseadas al menos una vez, seg\u00fan muestran los nuevos hallazgos de la firma de seguridad cibern\u00e9tica Kaspersky.<\/p>\n<p>\u201cDesde enero de 2020 hasta junio de 2022, m\u00e1s de 4,3 millones de usuarios \u00fanicos fueron atacados por adware escondido en las extensiones del navegador, lo que representa aproximadamente el 70 % de todos los usuarios afectados por complementos maliciosos y no deseados\u201d, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/threat-in-your-browser-extensions\/107181\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Hasta 1.311.557 usuarios entran en esta categor\u00eda en la primera mitad de 2022, seg\u00fan los datos de telemetr\u00eda de Kaspersky.  En comparaci\u00f3n, el n\u00famero de dichos usuarios alcanz\u00f3 su punto m\u00e1ximo en 2020 con 3\u00a0660\u00a0236, seguido de 1\u00a0823\u00a0263 usuarios \u00fanicos en 2021.<\/p>\n<p>La amenaza m\u00e1s frecuente es una familia de adware llamada WebSearch, que se hace pasar por lectores de PDF y otras utilidades, y viene con capacidades para recopilar y analizar consultas de b\u00fasqueda y redirigir a los usuarios a enlaces de afiliados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>WebSearch tambi\u00e9n se destaca por modificar la p\u00e1gina de inicio del navegador, que contiene un motor de b\u00fasqueda y una serie de enlaces a fuentes de terceros como AliExpress que, cuando la v\u00edctima hace clic, ayudan a los desarrolladores de extensiones a ganar dinero a trav\u00e9s de enlaces de afiliados.<\/p>\n<p>&#8220;Adem\u00e1s, la extensi\u00f3n modifica el motor de b\u00fasqueda predeterminado del navegador a search.myway[.]com, que puede capturar las consultas de los usuarios, recopilarlas y analizarlas\u201d, se\u00f1al\u00f3 Kaspersky. \u201cDependiendo de lo que el usuario haya buscado, los sitios de socios m\u00e1s relevantes se promocionar\u00e1n activamente en los resultados de b\u00fasqueda\u201d.<\/p>\n<p>Un segundo conjunto de extensiones involucra una amenaza llamada AddScript que oculta su funcionalidad maliciosa bajo la apariencia de descargadores de videos.  Si bien los complementos ofrecen las funciones anunciadas, tambi\u00e9n est\u00e1n dise\u00f1ados para comunicarse con un servidor remoto para recuperar y ejecutar un c\u00f3digo JavaScript arbitrario.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660727843_627_Extensiones-de-navegador-maliciosas-dirigidas-a-mas-de-un-millon.jpg\" \/><\/div>\n<p>Se dice que m\u00e1s de un mill\u00f3n de usuarios encontraron adware solo en el primer semestre de 2022, con WebSearch y AddScript dirigidos a 876,924 y 156,698 usuarios \u00fanicos.<\/p>\n<p>Tambi\u00e9n se encontraron instancias de malware para robar informaci\u00f3n como FB Stealer, cuyo objetivo es robar las credenciales de inicio de sesi\u00f3n de Facebook y las cookies de sesi\u00f3n de los usuarios que han iniciado sesi\u00f3n.  FB Stealer ha sido responsable de 3077 intentos \u00fanicos de infecci\u00f3n en el primer semestre de 2022.<\/p>\n<p>El malware identifica principalmente a los usuarios que buscan software pirateado en los motores de b\u00fasqueda, con FB Stealer entregado a trav\u00e9s de un troyano llamado NullMixer, que se propaga a trav\u00e9s de instaladores pirateados para software como SolarWinds Broadband Engineers Edition. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;FB Stealer es instalado por el malware y no por el usuario&#8221;, dijeron los investigadores.  &#8220;Una vez agregado al navegador, imita la extensi\u00f3n de Chrome inofensiva y de aspecto est\u00e1ndar Google Translate&#8221;.<\/p>\n<p>Estos ataques tambi\u00e9n tienen una motivaci\u00f3n financiera.  Los operadores de malware, despu\u00e9s de apoderarse de las cookies de autenticaci\u00f3n, inician sesi\u00f3n en la cuenta de Facebook del objetivo y la secuestran cambiando la contrase\u00f1a, bloqueando efectivamente a la v\u00edctima.  Los atacantes pueden entonces abusar del acceso para pedir dinero a los amigos de la v\u00edctima.<\/p>\n<p>Los hallazgos llegan poco m\u00e1s de un mes despu\u00e9s de que Zimperiumm revelara una familia de malware llamada ABCsoup que se hace pasar por una extensi\u00f3n de Google Translate como parte de una campa\u00f1a de adware dirigida a los usuarios rusos de los navegadores Google Chrome, Opera y Mozilla Firefox.<\/p>\n<p>Para mantener el navegador web libre de infecciones, se recomienda que los usuarios utilicen fuentes confiables para descargar software, revisar los permisos de extensi\u00f3n y revisar y desinstalar peri\u00f3dicamente los complementos que &#8220;ya no usa o que no reconoce&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/malicious-browser-extensions-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de 1,31 millones de usuarios intentaron instalar extensiones de navegador web maliciosas o no deseadas al menos<\/p>\n","protected":false},"author":1,"featured_media":325430,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2283,4661,4664,38,44962,3574,4662,4668,4667,7355,16,3450,931,4654,4658,4659,4653,4655,4663,4666,4665,7528,4660],"class_list":["post-325429","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ano","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-dirigidas","tag-extensiones","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-mas","tag-millon","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=325429"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325429\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/325430"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=325429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=325429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=325429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}