extensiones maliciosas google chrome cuidado

¡Cuidado con las extensiones maliciosas de Google Chrome!

No es ningún secreto que las extensiones de navegador pueden facilitar mucho nuestra vida digital. Sin embargo, no todas son tan inocentes como parecen. Recientemente, un equipo de investigadores de seguridad de Reason Labs ha detectado 3 extensiones maliciosas para Google Chrome que lograron infectar nada menos que 1,5 millones de instalaciones. Vamos a ver qué ha pasado y cómo podemos protegernos.

Extensiones distribuidas a través de torrents

Lo que hicieron estas extensiones fue bastante ingenioso (si no fuera por lo malintencionado). Las extensiones se distribuían a través de archivos torrents de videojuegos populares como Grand Theft Auto, The Sims 4, Heroes 3 y Assassin's Creed. Imagino que alguien buscando una copia gratuita de su juego favorito podría haberse encontrado con una desagradable sorpresa. Las promesas de acceso a juegos comerciales venían empaquetadas con instaladores de entre 60MB y 100MB, y uno de los nombres comunes detrás de estos archivos era «Spice & Wok Limited».

¿Cómo se infectan los dispositivos?

El proceso de infección es bastante sigiloso. Una vez que ejecutabas el instalador en tu dispositivo, se desempaquetaba una de las 3 extensiones maliciosas directamente en tu navegador sin que tú intervinieras. Se instalaba usando una clave del Registro de Windows, específicamente SOFTWARE\Google\Chrome\PreferenceMACs\Default\extensions.settings\. Esto permitía a los atacantes eludir por completo cualquier consentimiento del usuario.

Este método de instalación no es exactamente nuevo. De hecho, investigadores ya habían descubierto métodos similares para instalar extensiones en Google Chrome sin interacción del usuario desde el 2014.

Las funciones ocultas de las extensiones maliciosas

Entre los hallazgos del equipo de Reason Labs estaba el hecho de que estas extensiones tenían más de 20.000 líneas de código JavaScript. No es de extrañar que sean difíciles de analizar. Una vez instaladas, desactivaban cualquier otra extensión de cashback existente y mostraban una falsa interfaz de VPN para enmascarar sus verdaderos propósitos. Lo curioso es que estaban en ruso y parecían apuntar particularmente a usuarios de habla rusa en regiones como Rusia, Ucrania y Kazajistán.

Google ha sido informado y ya ha retirado estas extensiones del Chrome Web Store. Pero como siempre, la precaución es nuestra mejor defensa. Usuarios de Chrome y Edge que hayan descargado archivos torrent recientemente deberían revisar sus extensiones instaladas para asegurarse de que no han sido infectados.

Consejos para protegerse

El equipo de Reason Labs recomienda varios pasos para mantenerse seguro:

  1. Descarga solo de fuentes legítimas: Ya sea un juego, una extensión o cualquier software, asegúrate de hacerlo desde sitios conocidos y confiables.
  2. Mantén tu antivirus actualizado: Una buena protección es clave para descubrir amenazas antes de que causen daño.
  3. Evita enlaces y popups desconocidos: Pueden ser trampas para llevarte a sitios maliciosos.
  4. Utiliza autenticación de dos factores siempre que sea posible: Una capa de seguridad extra nunca está de más.

Además, si deseas saber más sobre cómo proteger tu navegador, te recomiendo que le eches un vistazo a navegador Google Chrome.

¿Y tú, sueles utilizar extensiones en tu navegador? ¡Cuéntame en los comentarios y comparte qué medidas tomas para protegerte en línea!

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *