fuente: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html
Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses, que contenían herramientas para robar secretos de monederos digitales y sustraer criptomonedas.
Según Karlo Zanki, investigador de seguridad de Socket, las extensiones comparten similitudes en su código y técnicas, y existen indicios de que la campaña podría haber estado activa desde febrero de 2024. Socket está rastreando la actividad bajo el nombre de Superior.
El modus operandi es relativamente sencillo: el atacante adquiere extensiones legítimas con la funcionalidad adecuada o distribuye una versión limpia, libre de malware. Una vez que las extensiones comienzan a acumular descargas, se publica una nueva versión con el comportamiento malicioso.
A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...
Leer artículo →Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...
Leer artículo →Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →