La extensión de Chrome pirateada deja a 2,6 millones de usuarios vulnerables a la fuga de datos

8 min read

Su navegador web es su propio ecosistema. Almacenará la contraseña. Historial de búsqueda Los detalles financieros, como números de tarjetas de crédito, direcciones y más, así como aplicaciones y servicios maliciosos, pueden comprometer los datos de su teléfono o PC. Las extensiones maliciosas pueden exponer los datos almacenados en su navegador. Hay muchas extensiones que hacen más daño que bien. De hecho Los investigadores de seguridad descubrieron recientemente una nueva campaña maliciosa que rastrea las extensiones del navegador. Hasta ahora, aproximadamente 36 extensiones se han visto comprometidas, lo que pone a más de 2,6 millones de usuarios de Chrome en riesgo de exponer sus datos de navegación. Los mejores AIRPODS PRO 2. Participa en el sorteo registrándote en mi boletín informativo gratuito. Personas que usan extensiones del navegador Chrome (Kurt «CyberGuy» Knutsson) Cómo los piratas informáticos atacan las extensiones del navegador Los piratas informáticos explotan las extensiones del navegador como una forma de robar información confidencial del usuario a través de varios métodos Estas extensiones comprometidas expusieron a más de 2,6 millones de usuarios a la exposición de datos y al robo de identidad. Como informó The Hacker News, un ataque común involucra campañas de phishing dirigidas a editores de extensiones legítimos en plataformas como Chrome Web Store. Los atacantes engañan a los desarrolladores para que concedan permiso a aplicaciones maliciosas. Luego inyecta código malicioso en extensiones populares. Este código puede robar cookies. token de acceso y otra información del usuario La primera empresa en arrojar luz sobre la campaña fue la empresa de ciberseguridad Cyberhaven, uno de cuyos empleados fue blanco de un ataque de phishing el 24 de diciembre, lo que permitió a los actores de amenazas distribuir versiones maliciosas de la extensión una vez que estas extensiones maliciosas se publican y pasan a Chrome. Revisión de seguridad de Web Store, estarán disponibles para millones de usuarios. Dando como resultado el riesgo de robo de datos. Los atacantes pueden utilizar estas extensiones para robar sus datos de navegación. Seguimiento de la actividad del usuario e incluso eludir medidas de seguridad como la autenticación de dos factores. En algunos casos, los desarrolladores pueden incluir, sin saberlo, código de recopilación de datos como parte de sus kits de monetización. que robará información en secreto Información detallada de navegación Esto hace que sea difícil determinar si un compromiso es el resultado de una campaña de piratería o de una integración deliberada por parte de los desarrolladores. Imagen del navegador Chrome en dispositivos móviles (Kurt “CyberGuy” Knutsson) Una falla de seguridad masiva pone en riesgo a los navegadores más populares en MAC Elimine estas extensiones de su navegador. La plataforma de seguridad de extensiones de navegador Secure Anexo ha iniciado su propia investigación sobre esta campaña de piratería. Hasta ahora se han descubierto más de 20 extensiones comprometidas adicionales, que se enumeran a continuación. Si tiene instalada en su navegador la extensión comprometida identificada en la investigación de Secure Anexo, Debe eliminarse de inmediato para proteger sus datos AI Assistant: ChatGPT y Gemini para ChromeBard AI Chat ExtensionGPT 4 Resumen con OpenAISearch Copilot AI Assistant para ChromeTinaMInd AI AssistantWayin AIVPN CityInternxt. VPNGrabador de vídeo Vindoz FlexVidHelper Descargar Video Marcadores Favicon ChangerCastorusUvoiceParrot Reader Mode TalksPrimusTackker – Registrador de teclas en línea AI Shop BuddyOrdenar por Más antiguoRecompensas de búsqueda automáticaChatAsistente GPT – Búsqueda inteligenteGrabador de historialTecladoCazador de correo electrónicoEfectos visuales para Google MeetObtenga hasta un 20% de reembolsoExtensión Cyber ​​​​Safe V3GraphQL Network InspectorVidnoz Flex – Grabador de video y uso compartido de videos Sí Asistente CaptchaProxySwitchyOmega (V3)ChatGPT AppWeb MirrorHello AI La instalación de estas extensiones conlleva graves riesgos. Esto se debe a que los piratas informáticos aún pueden acceder a sus datos. Aunque la versión maliciosa se eliminó de Chrome Web Store, Secure Anexo todavía está investigando y ha compartido una hoja de Google pública con detalles sobre las extensiones maliciosas encontradas hasta el momento, como si se han actualizado o eliminado. También agregan nuevas extensiones a la lista a medida que se descubren. Para eliminar una extensión de Google Chrome, siga estos pasos: Abra Chrome y haga clic en el ícono que parece una pieza de un rompecabezas. Lo encontrarás en la esquina superior derecha de tu navegador. Puede ver todas las extensiones activas de un vistazo. Haga clic en el ícono de tres puntos al lado de la extensión que desea eliminar. y seleccione Eliminar de Chrome Haga clic en Eliminar para confirmar los pasos para eliminar la extensión de Google Chrome (Kurt “CyberGuy” Knutsson) EL MEJOR ANTIVIRUS PARA MAC, PC, IPHONE Y ANDROIDS: CYBERGUY Seleccione 7 formas de solucionar la seguridad frente al software malicioso1) Verificar. correos electrónicos y enlaces antes de hacer clic: muchos ataques comienzan con un correo electrónico de phishing que se hace pasar por una entidad confiable, como el soporte para desarrolladores de Google Chrome Web. Estos correos electrónicos suelen crear una falsa sensación de urgencia. Le alientan a hacer clic en enlaces maliciosos. Siempre verifique la dirección de correo electrónico del remitente. Y evite hacer clic en enlaces sin verificar su autenticidad. Si tienes dudas Vaya directamente al sitio web oficial en lugar de utilizar el enlace proporcionado. 2) Utilice un software antivirus potente: tener un software antivirus potente es una línea de defensa esencial contra el software malicioso. Estas herramientas pueden detectar y bloquear códigos maliciosos. Incluso si está integrado en una extensión del navegador. La mejor manera de protegerse de enlaces maliciosos que instalan malware potente y pueden acceder a sus datos personales es instalar software antivirus en todos sus dispositivos. Esta protección también puede alertarle sobre correos electrónicos de phishing y estafas de ransomware. Para mantener seguros su información personal y sus activos digitales Elija al ganador de la mejor protección antivirus de 2025 para sus dispositivos Windows, Mac, Android e iOS. 3) Limite los permisos de las extensiones: tenga cuidado con los permisos que otorga a las extensiones del navegador. Muchas personas necesitan acceder a información confidencial, como el historial de navegación y las cookies. o información de la cuenta. Pero no todas las solicitudes son necesarias. Revise lo que pide cada extensión y deniegue los permisos que parezcan excesivos. Si es posible, opte por extensiones con acceso restringido para garantizar que sus datos permanezcan protegidos. 4) Limite el número de extensiones: establezca solo las extensiones que sean realmente necesarias. Y busque y desinstale periódicamente extensiones que ya no estén en uso. 5) Actualice su navegador: actualice siempre su navegador a la última versión. Las actualizaciones suelen contener importantes parches de seguridad que protegen contra vulnerabilidades explotadas por software malicioso. El uso de un navegador desactualizado aumenta el riesgo de convertirse en blanco de ataques que se pueden prevenir con una simple actualización. Habilite las actualizaciones automáticas para asegurarse de estar siempre protegido. ¿No estás seguro de cómo actualizar tu navegador? Consulte mi guía detallada para Google Chrome.6) Verifique sus extensiones con regularidad: realice una verificación periódica de sus extensiones instaladas. y eliminar extensiones que no sean necesarias o que puedan suponer un riesgo de seguridad. 7) Informar extensiones sospechosas: si encuentra una extensión sospechosa, Siga informando al mercado oficial de extensiones del navegador. Suscríbase al canal de YouTube de KURT para obtener consejos rápidos en video sobre cómo funciona toda su tecnología. DISPOSITIVOSPuntos clave de Kurt Los piratas informáticos son cada vez más inteligentes. Y las extensiones de navegador se están convirtiendo en un nuevo objetivo popular para robar información confidencial. Descubrimiento de más de 35 extensiones de Chrome comprometidas, poniendo en riesgo a 2,6 millones de usuarios Es una señal de advertencia para todos. Eliminar extensiones sospechosas es un paso importante para proteger sus datos. También pone bajo escrutinio el proceso de revisión de Chrome Web Store de Google. Esto demuestra que incluso las plataformas confiables pueden ser explotadas. ¿Con qué frecuencia busca y elimina extensiones de navegador cuestionables o no utilizadas? Háganos saber escribiéndonos a Cyberguy.com/Contacto ¿Quieres más consejos técnicos y alertas de seguridad? Suscríbase a mi boletín gratuito CyberGuy Report visitando Cyberguy.com/Newsletter Hazle una pregunta a Kurt o cuéntanos qué historias tienes. ¿Quieres que hablemos? Sigue a Kurt en sus canales sociales: Respuestas a las preguntas más frecuentes de CyberGuy: Novedad de Kurt:Copyright 2024 CyberGuy.com Todos los derechos reservados. Kurt “CyberGuy” Knutsson es un periodista de tecnología galardonado. Personas amantes de la tecnología, los gadgets y los gadgets. ¿Quién mejora la vida con su trabajo para Fox News y FOX Business desde la mañana en “FOX & Friends”? ¿Tiene alguna pregunta sobre tecnología? Obtenga el boletín CyberGuy gratuito de Kurt. Comparta su opinión. ideas de historias o comentarios en CyberGuy.com

You May Also Like

More From Author

+ There are no comments

Add yours