Skip to main content

Esta extensión de Chrome permite a los hackers apoderarse remotamente de su PC

Las extensiones maliciosas en Google Chrome están siendo utilizadas por piratas informáticos de forma remota en un esfuerzo por robar información confidencial.

Según lo informado por Bleeping Computer, una nueva botnet del navegador Chrome titulada ‘Cloud9’ también es capaz de registrar las pulsaciones de teclas, así como distribuir anuncios y código malicioso.

Una representación de un hacker irrumpiendo en un sistema mediante el uso de código.
Getty Images

La botnet del navegador funciona como un troyano de acceso remoto (RAT) para el navegador web Chromium, que incluye Chrome y Microsoft Edge. Como tal, no solo se puede acceder a las credenciales de inicio de sesión; Los hackers también pueden lanzar ataques distribuidos de denegación de servicio (DDoS).

La extensión de Chrome en cuestión, naturalmente, no es accesible a través de la tienda web oficial de Chrome de Google, por lo que es posible que se pregunte cómo se ataca a las víctimas. En su lugar, se utilizan sitios web que existen para propagar infecciones a través de notificaciones falsas de actualización de Adobe Flash Player.

Los investigadores de seguridad de Zimperium han confirmado que las tasas de infección de Cloud9 se han detectado en múltiples regiones del mundo.

La base de Cloud9 son tres archivos JavaScript centrales que pueden obtener información del sistema de destino y extraer criptomonedas en esa misma PC, además de inyectar scripts para lanzar exploits del navegador.

Se están explotando múltiples vulnerabilidades, señala Zimperium, incluidos CVE-2019-11708 y CVE-2019-9810 en Firefox, CVE-2014-6332 y CVE-2016-0189 para Internet Explorer, y CVE-2016-7200 para Microsoft Edge.

Aunque las vulnerabilidades se usan comúnmente para instalar malware de Windows, la extensión Cloud9 puede robar cookies de un navegador, lo que permite a los piratas informáticos hacerse cargo de sesiones de usuario válidas.

Además, el malware viene con un keylogger, un software que esencialmente puede enviar todas sus pulsaciones de teclas a los atacantes. También se descubrió un módulo «clipper» en la extensión, que permite a la PC acceder a contraseñas copiadas o tarjetas de crédito.

«Los ataques de capa 7 suelen ser muy difíciles de detectar porque la conexión TCP se parece mucho a las solicitudes legítimas», afirmó Zimperium. «Es probable que el desarrollador esté utilizando esta botnet para proporcionar un servicio para realizar DDOS».

Otra forma en que los actores de amenazas detrás de Cloud9 generan aún más ingresos ilícitos es inyectando anuncios y luego cargando estas páginas web en segundo plano para acumular impresiones de anuncios.

Con Cloud9 siendo visto en los foros de delitos cibernéticos, los operadores podrían estar vendiendo su extensión maliciosa a las partes interesadas. Con esto en mente, siempre verifique si está instalando algo en su navegador desde una fuente no oficial y habilite la autenticación de dos factores siempre que sea posible.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Las mejores extensiones de productividad para Chrome
Las mejores extensiones de productividad para Chrome.

¿Has pensado que puedes ser más productivo para, por ejemplo, terminar todas tus labores del día en una hora pertinente, una que te permita realizar un pasatiempo o dar un paseo por la tarde? ¿Cuántas veces te has sorprendido en TikTok o Twitter en un desplazamiento infinito? Tal vez, es momento de echar mano de algunas de las mejores extensiones de productividad para Chrome, desde LINER hasta Focus Mode.

Al igual que haces con tu celular, al navegador web de Google le puedes instalar diversas “aplicaciones” que te ayudarán en todo tipo de tareas u objetivos, en este caso, a ser más productivo. Por supuesto, el listado que a continuación se presenta, se complementará más adelante con la intención de que encuentres la herramienta que mejor pueda ayudarte en determinada situación.
Las mejores extensiones de productividad para Chrome
Tango
Tango: Built for Teams

Leer más
Las cinco extensiones de Chrome que debes sacar ahora por malware
cinco aplicaciones chrome que debes eliminar por ser malware shocked woman looking at phone

McAfee publicó un informe el lunes 29 de agosto que detalla cinco extensiones del navegador Chrome maliciosas disponibles en Chrome Web Store y que tienen malware.

¿Cuáles son estas extensiones?:  "Netflix Party", "FlipShope - Price Tracker Extension", "Full Page Screenshot Capture - Screenshotting" y "AutoBuy Flash Sales". Cada uno de ellos tuvo más de 20,000 descargas, con más de 1,400,000 descargas combinadas.

Leer más
Este juego permite a los hackers atacar tu PC, y ni siquiera necesitas jugarlo
genshin impact juego que hackea tu pc

Los hackers han estado abusando del sistema anti-trampas en un juego masivamente popular, y ni siquiera necesita tenerlo instalado en su computadora para verse afectado.

El juego en cuestión se llama Genshin Impact, y según un nuevo informe, los piratas informáticos pueden utilizar las medidas antitrampas del juego para deshabilitar los programas antivirus en la máquina objetivo. A partir de ahí, son libres de realizar ataques de ransomware y tomar el control del dispositivo.
Tendencia Micro
Trend Micro preparó un extenso informe sobre este nuevo hack, describiendo la forma en que funciona con gran detalle. El ataque se puede llevar a cabo utilizando un controlador Genshin Impact llamado "mhypro2.sys". Como se mencionó anteriormente, el juego no necesita instalarse en el dispositivo de destino. El módulo puede funcionar de forma independiente y no necesita el juego para ejecutarse.

Leer más