Descubiertas 19 extensiones de Chrome y Edge con código robador de criptomonedas

Introducción

En un reciente descubrimiento, investigadores de ciberseguridad han identificado un grupo de 19 extensiones maliciosas para Google Chrome y Microsoft Edge que poseen capacidades para robar secretos de billeteras digitales y drenar criptomonedas. Esta situación resalta la creciente preocupación en torno a la seguridad en línea, especialmente en el ámbito de las criptomonedas, donde los usuarios son cada vez más vulnerables a ataques de phishing y malware.

Detalles de la noticia

Según Karlo Zanki, un investigador de seguridad de Socket, estas extensiones fueron publicadas en las últimas semanas y comparten similitudes tanto en su código como en las técnicas utilizadas para engañar a los usuarios. La campaña maliciosa parece haber estado activa durante un periodo significativo, lo que sugiere que los atacantes están buscando constantemente nuevas formas de infiltrarse en las plataformas más populares.

Las extensiones en cuestión ofrecen funcionalidades que van desde la gestión de criptomonedas hasta la mejora de la experiencia del usuario en diversas aplicaciones. Sin embargo, su verdadero propósito es robar información sensible de billeteras digitales, lo que podría resultar en la pérdida de activos significativos para los usuarios desprevenidos.

Características del malware en las extensiones

  • Código malicioso: Estas extensiones están diseñadas para interceptar información de acceso a billeteras de criptomonedas, lo que permite a los atacantes acceder a los fondos de las víctimas.
  • Similitudes en el código: Los investigadores han notado que el código de estas extensiones es similar, lo que sugiere que podrían haber sido desarrolladas por el mismo grupo o individuo.
  • Persistencia: Al estar disponibles en las tiendas de extensiones oficiales, estas herramientas maliciosas pueden permanecer activas durante períodos prolongados antes de ser detectadas.

Recomendaciones prácticas

Para protegerse de estas amenazas, es fundamental adoptar buenas prácticas de seguridad al utilizar extensiones en navegadores. Aquí hay algunas recomendaciones:

  • Verificar la fuente: Siempre descarga extensiones de fuentes oficiales y verifica las reseñas y calificaciones de otros usuarios antes de instalarlas.
  • Desactivar permisos excesivos: Revisa los permisos que solicita la extensión. Si pide más permisos de los necesarios para su función, es mejor evitarla.
  • Instalar software de seguridad: Utiliza programas de seguridad que puedan detectar y bloquear software malicioso antes de que cause daño.

Enlaces relacionados

Para obtener más información sobre este descubrimiento, puedes consultar la fuente original.

Conclusión

El hallazgo de estas extensiones maliciosas subraya la importancia de la ciberseguridad en el ámbito de las criptomonedas. A medida que el mercado de criptomonedas continúa creciendo, también lo hacen los riesgos asociados. Es esencial que los usuarios permanezcan informados y adopten prácticas de seguridad adecuadas para proteger sus activos digitales.

Preguntas frecuentes (FAQ)

¿Cómo puedo saber si una extensión es segura?

Revisa las calificaciones y comentarios de otros usuarios, y verifica si la extensión proviene de un desarrollador confiable.

¿Qué debo hacer si creo que he instalado una extensión maliciosa?

Desinstala la extensión inmediatamente y cambia las contraseñas de tus billeteras de criptomonedas y cuentas asociadas.

¿Las extensiones de Chrome y Edge son seguras?

Las extensiones pueden ser seguras, pero es crucial investigar y verificar su legitimidad antes de instalarlas.

¿Qué tipo de información pueden robar estas extensiones?

Pueden robar información de acceso a billeteras digitales, incluyendo claves privadas y datos de inicio de sesión.


Adaptado con Inteligencia Artificial – © Canal Ayuda
Fuente Original: Leer artículo completo