Navegación

Se han encontrado 19 extensiones de Chrome y Edge con código para robar monederos y vaciar criptomonedas.

fuente: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html

Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses, que contenían herramientas para robar secretos de monederos digitales y sustraer criptomonedas.

Según Karlo Zanki, investigador de seguridad de Socket, las extensiones comparten similitudes en su código y técnicas, y existen indicios de que la campaña podría haber estado activa desde febrero de 2024. Socket está rastreando la actividad bajo el nombre de Superior.

El modus operandi es relativamente sencillo: el atacante adquiere extensiones legítimas con la funcionalidad adecuada o distribuye una versión limpia, libre de malware. Una vez que las extensiones comienzan a acumular descargas, se publica una nueva versión con el comportamiento malicioso.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo