Navegación

Se han encontrado 19 extensiones de Chrome y Edge con código para robar monederos y vaciar criptomonedas.

fuente: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html

Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses, que contenían herramientas para robar secretos de monederos digitales y sustraer criptomonedas.

Según Karlo Zanki, investigador de seguridad de Socket, las extensiones comparten similitudes en su código y técnicas, y existen indicios de que la campaña podría haber estado activa desde febrero de 2024. Socket está rastreando la actividad bajo el nombre de Superior.

El modus operandi es relativamente sencillo: el atacante adquiere extensiones legítimas con la funcionalidad adecuada o distribuye una versión limpia, libre de malware. Una vez que las extensiones comienzan a acumular descargas, se publica una nueva versión con el comportamiento malicioso.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo