Navegación

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

fuente: https://securityonline.info/malicious-browser-extensions-wallet-drainer/

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confianza, publican una actualización maliciosa. Su objetivo principal es robar secretos de billeteras y sustraer criptomonedas.

Distribución: Primero sin malware, después con malware

La campaña se oculta a plena vista. Cada extensión se lanza con las funciones que anuncia y sin malware. Una vez que se genera confianza, los operadores publican una actualización que convierte la herramienta en maliciosa.

Socket contabilizó 14 extensiones creadas por el atacante y 5 compradas a desarrolladores legítimos. Se hacen pasar por verificadores de SEO, monitores de precios de criptomonedas, herramientas de búsqueda de pantalla y utilidades de espionaje publicitario. La configuración de actualización automática propaga la versión infectada a los usuarios existentes.

Una extensión, "Habilitar clic derecho y copiar: Desbloqueo inteligente + OCR", destaca. Tenía alrededor de 70.000 usuarios de Chrome cuando llegó el código malicioso. Junto con su versión para Edge, las extensiones de navegador maliciosas de este par alcanzan a un potencial de 80.000 personas.

Últimas noticias

25 DE JULIO, 2026

Una vulnerabilidad en Bing Images permite a los atacantes ejecutar código remoto en servidores de Microsoft.

Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...

Leer artículo
25 DE JULIO, 2026

ETB administraba la plataforma vulnerada y Movilidad cifra en 1,6 millones de bogotanos los afectados.

La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...

Leer artículo
24 DE JULIO, 2026

Un fallo de Exim en el recorrido del directorio permite la escalada de privilegios; se ha corregido en la versión 4.99.5.

El equipo de Exim publicó el aviso EXIM-Security-2026-06-22.1 el 22 de julio de 2026. En él se describe una vulnerabilidad de Exim que permite a un atacante loc...

Leer artículo