Navegación

Extensiones de Chrome Web Store son descubiertas robando criptomonedas y datos del navegador.

fuente: https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/

Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e historial de navegación, además de inyectar señuelos de ClickFix.

Los investigadores afirman que los 19 módulos maliciosos descubiertos en la campaña tienen propósitos distintos y están diseñados para ser altamente extensibles.

La operación fue descubierta por la empresa de seguridad de aplicaciones Socket, y la investigación indica que podría haber estado activa desde principios de 2024.

Socket señala que, cuando se publicaron inicialmente en la Chrome Web Store, muchas de las extensiones ofrecían la funcionalidad anunciada y no contenían malware.

Últimas noticias

14 DE JULIO, 2026

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...

Leer artículo
14 DE JULIO, 2026

Las mejoras en el cuadro de búsqueda de Windows llegan a Windows 11.

Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...

Leer artículo
14 DE JULIO, 2026

SAP advierte de fallos críticos en NetWeaver y Commerce Cloud.

SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...

Leer artículo