Navegación

Extensiones de Chrome Web Store son descubiertas robando criptomonedas y datos del navegador.

fuente: https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/

Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e historial de navegación, además de inyectar señuelos de ClickFix.

Los investigadores afirman que los 19 módulos maliciosos descubiertos en la campaña tienen propósitos distintos y están diseñados para ser altamente extensibles.

La operación fue descubierta por la empresa de seguridad de aplicaciones Socket, y la investigación indica que podría haber estado activa desde principios de 2024.

Socket señala que, cuando se publicaron inicialmente en la Chrome Web Store, muchas de las extensiones ofrecían la funcionalidad anunciada y no contenían malware.

Últimas noticias

21 DE JULIO, 2026

Un atacante reconstruyó una botnet activa en seis minutos utilizando un agente de codificación de IA.

Investigadores obtuvieron 200 registros de sesiones de la interfaz de línea de comandos de Gemini de un usuario de habla rusa conocido como "bandcampro&quo...

Leer artículo
21 DE JULIO, 2026

ASUS corrige fallos en el software de sus routers y PC, incluyendo un error de ejecución de comandos en CVSS 9.5.

ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...

Leer artículo
21 DE JULIO, 2026

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...

Leer artículo