fuente: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html
Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses, que contenían herramientas para robar secretos de monederos digitales y sustraer criptomonedas.
Según Karlo Zanki, investigador de seguridad de Socket, las extensiones comparten similitudes en su código y técnicas, y existen indicios de que la campaña podría haber estado activa desde febrero de 2024. Socket está rastreando la actividad bajo el nombre de Superior.
El modus operandi es relativamente sencillo: el atacante adquiere extensiones legítimas con la funcionalidad adecuada o distribuye una versión limpia, libre de malware. Una vez que las extensiones comienzan a acumular descargas, se publica una nueva versión con el comportamiento malicioso.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →