{"id":466957,"date":"2022-11-09T12:58:44","date_gmt":"2022-11-09T12:58:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-advierten-sobre-las-extensiones-del-navegador-que-espian-a-los-usuarios-a-traves-de-la-red-de-botnet-chrome-de-cloud9\/"},"modified":"2022-11-09T12:58:45","modified_gmt":"2022-11-09T12:58:45","slug":"los-expertos-advierten-sobre-las-extensiones-del-navegador-que-espian-a-los-usuarios-a-traves-de-la-red-de-botnet-chrome-de-cloud9","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-advierten-sobre-las-extensiones-del-navegador-que-espian-a-los-usuarios-a-traves-de-la-red-de-botnet-chrome-de-cloud9\/","title":{"rendered":"Los expertos advierten sobre las extensiones del navegador que esp\u00edan a los usuarios a trav\u00e9s de la red de botnet Chrome de Cloud9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas Keksec se ha relacionado con una cepa de malware previamente no documentada, que se ha observado en la naturaleza disfrazada como una extensi\u00f3n para los navegadores web basados \u200b\u200ben Chromium para esclavizar las m\u00e1quinas comprometidas en una red de bots.<\/p>\n<p>Llam\u00f3 <strong>nube9<\/strong> por la firma de seguridad Zimperium, el complemento de navegador malicioso viene con una amplia gama de caracter\u00edsticas que le permiten desviar cookies, registrar pulsaciones de teclas, inyectar c\u00f3digo JavaScript arbitrario, extraer criptograf\u00eda e incluso reclutar al host para llevar a cabo ataques DDoS.<\/p>\n<p>La extensi\u00f3n &#8220;no solo roba la informaci\u00f3n disponible durante la sesi\u00f3n del navegador, sino que tambi\u00e9n puede instalar malware en el dispositivo de un usuario y, posteriormente, asumir el control de todo el dispositivo&#8221;, dijo Nipun Gupta, investigador de Zimperium. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/the-case-of-cloud9-chrome-botnet\/\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p>La botnet de JavaScript no se distribuye a trav\u00e9s de Chrome Web Store o complementos de Microsoft Edge, sino a trav\u00e9s de ejecutables falsos y sitios web maliciosos disfrazados de actualizaciones de Adobe Flash Player.<\/p>\n<p>Una vez instalada, la extensi\u00f3n est\u00e1 dise\u00f1ada para inyectar un archivo JavaScript llamado &#8220;campaign.js&#8221; en todas las p\u00e1ginas, lo que significa que el malware tambi\u00e9n podr\u00eda funcionar como una pieza de c\u00f3digo independiente en cualquier sitio web, leg\u00edtimo o no, lo que podr\u00eda generar ataques de pozo de agua.<\/p>\n<p>El c\u00f3digo JavaScript se responsabiliza de las operaciones de cryptojacking, abusando de los recursos inform\u00e1ticos de la v\u00edctima para minar criptodivisas de forma il\u00edcita, adem\u00e1s de inyectar un segundo script llamado &#8220;cthulhu.js&#8221;.<\/p>\n<p>Esta cadena de ataque, a su vez, aprovecha fallas en navegadores web como Mozilla Firefox (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-11708\" target=\"_blank\">CVE-2019-11708<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2019-9810\" target=\"_blank\">CVE-2019-9810<\/a>), Explorador de Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2014-6332\" target=\"_blank\">CVE-2014-6332<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-0189\" target=\"_blank\">CVE-2016-0189<\/a>) y Borde (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-7200\" target=\"_blank\">CVE-2016-7200<\/a>) para escapar del espacio aislado del navegador e implementar malware en el sistema.<\/p>\n<p>La secuencia de comandos act\u00faa adem\u00e1s como un registrador de teclas y un conducto para ejecutar comandos adicionales recibidos de un servidor remoto, lo que le permite robar datos del portapapeles, cookies del navegador y ejecutar <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/application-layer-ddos-attack\/\" target=\"_blank\">ataques DDoS de capa 7<\/a> contra cualquier dominio.<\/p>\n<p>Zimperium atribuy\u00f3 el malware a un actor de amenazas rastreado como Keksec (tambi\u00e9n conocido como Kek Security, Necro y FreakOut), que tiene un historial de desarrollo de una amplia gama de malware de botnet, incluido EnemyBot, para criptominer\u00eda y operaciones DDoS.<\/p>\n<p>La conexi\u00f3n con Keksec proviene de superposiciones en los dominios que se identificaron previamente como utilizados por el grupo de malware.<\/p>\n<div class=\"ad_two clear\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" style=\"float:left\" \/><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El hecho de que Cloud9 est\u00e9 basado en JavaScript y se ofrezca de forma gratuita o por una peque\u00f1a tarifa en los foros de piratas inform\u00e1ticos hace posible que los ciberdelincuentes menos calificados obtengan f\u00e1cil acceso a opciones de bajo costo para lanzar ataques dirigidos a diferentes navegadores y sistemas operativos.<\/p>\n<p>La divulgaci\u00f3n se produce m\u00e1s de tres meses despu\u00e9s de que Zimperium descubriera un complemento de navegador malicioso denominado ABCsoup que se hac\u00eda pasar por una herramienta de Google Translate para atacar a los usuarios rusos de los navegadores Google Chrome, Opera y Mozilla Firefox.<\/p>\n<p>&#8220;Los usuarios deben recibir capacitaci\u00f3n sobre los riesgos asociados con las extensiones del navegador fuera de los repositorios oficiales, y las empresas deben considerar qu\u00e9 controles de seguridad tienen implementados para tales riesgos&#8221;, dijo Gupta.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/experts-warn-of-browser-extensions.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas Keksec se ha relacionado con una cepa de malware previamente no documentada, que se<\/p>\n","protected":false},"author":1,"featured_media":466958,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,4661,5895,35379,74459,4664,38,48451,385,3574,4662,4668,246,4667,36,931,4654,4658,4659,4653,4655,4663,2770,4666,4665,131,116,7528,4660],"class_list":["post-466957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques-ciberneticos","tag-botnet","tag-chrome","tag-cloud9","tag-como-hackear","tag-del","tag-espian","tag-expertos","tag-extensiones","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-traves","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/466957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=466957"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/466957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/466958"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=466957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=466957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=466957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}