Navegación

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

fuente: https://securityonline.info/malicious-browser-extensions-wallet-drainer/

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confianza, publican una actualización maliciosa. Su objetivo principal es robar secretos de billeteras y sustraer criptomonedas.

Distribución: Primero sin malware, después con malware

La campaña se oculta a plena vista. Cada extensión se lanza con las funciones que anuncia y sin malware. Una vez que se genera confianza, los operadores publican una actualización que convierte la herramienta en maliciosa.

Socket contabilizó 14 extensiones creadas por el atacante y 5 compradas a desarrolladores legítimos. Se hacen pasar por verificadores de SEO, monitores de precios de criptomonedas, herramientas de búsqueda de pantalla y utilidades de espionaje publicitario. La configuración de actualización automática propaga la versión infectada a los usuarios existentes.

Una extensión, "Habilitar clic derecho y copiar: Desbloqueo inteligente + OCR", destaca. Tenía alrededor de 70.000 usuarios de Chrome cuando llegó el código malicioso. Junto con su versión para Edge, las extensiones de navegador maliciosas de este par alcanzan a un potencial de 80.000 personas.

Últimas noticias

02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo
01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo