Navegación

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

fuente: https://securityonline.info/malicious-browser-extensions-wallet-drainer/

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confianza, publican una actualización maliciosa. Su objetivo principal es robar secretos de billeteras y sustraer criptomonedas.

Distribución: Primero sin malware, después con malware

La campaña se oculta a plena vista. Cada extensión se lanza con las funciones que anuncia y sin malware. Una vez que se genera confianza, los operadores publican una actualización que convierte la herramienta en maliciosa.

Socket contabilizó 14 extensiones creadas por el atacante y 5 compradas a desarrolladores legítimos. Se hacen pasar por verificadores de SEO, monitores de precios de criptomonedas, herramientas de búsqueda de pantalla y utilidades de espionaje publicitario. La configuración de actualización automática propaga la versión infectada a los usuarios existentes.

Una extensión, "Habilitar clic derecho y copiar: Desbloqueo inteligente + OCR", destaca. Tenía alrededor de 70.000 usuarios de Chrome cuando llegó el código malicioso. Junto con su versión para Edge, las extensiones de navegador maliciosas de este par alcanzan a un potencial de 80.000 personas.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Microsoft investiga problemas de acceso a Microsoft 365 Copilot bajo el incidente CP1470554.

Microsoft está investigando una interrupción en Microsoft 365 Copilot que impide a los usuarios abrir el asistente o provoca errores durante su uso. La compañía...

Leer artículo
11 DE SEPTIEMBRE, 2026

La actualización KB5002914 de Microsoft Excel impide copiar y pegar a algunos usuarios.

Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...

Leer artículo
11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo