Skip to main content

Nuevo malware bancario puede engañar a servicios de antivirus

Si usas Chrome, presta atención. Un tipo malicioso de software bancario fue descubierto escondido detrás de una extensión de Chrome que está disponible en Chrome Web Store de Google. Esto ocurrió por segunda vez en un par de semanas, y es sólo el último ejemplo de lo que algunas compañías, pese a sus mejores esfuerzos, han dejado pasar por alto en los últimos meses.

Varias aplicaciones peligrosas han estado infectando sistemas de todo el mundo usando plataformas legítimas de descarga, y muchas de ellas han sido capaces de evadir las soluciones anti-malware más utilizadas.

Si bien la mayoría de los servicios antivirus acreditados ofrecen protección cibernética adecuada, a veces una pieza de malware es tan sofisticada que es capaz de evitar la detección de todos ellos.

Este es el caso de este último troyano infeccioso que fue descubierto en la Chrome Web Store, y se disfraza como la extensión llamada «Interface Online». Este malware evitó la detección de 58 de las aplicaciones antivirus más comunes.

interface online malware
Imagen utilizada con permiso del titular de los derechos de autor

De hecho, fue tan difícil de detectar que, aunque se eliminó hace poco más de dos semanas de la tienda de Chrome, se volvió a cargar y se puso nuevamente a disposición de los usuarios, lo que provocó la necesidad de lidiar nuevamente con la amenaza de otra manera.

El malware recientemente descubierto en Chrome se trata de uno que recopila datos, diseñado para permitir una mayor explotación de las víctimas. Después de apropiarse de la información de inicio de sesión del usuario, el malware transfiere esos datos a un servidor controlado por los atacantes, que pueden utilizarlo para seguir a su víctima. A continuación, pueden utilizar esa información para atacar a aquellas personas que tienen control financiero sobre la empresa para la que trabajan.

En los ataques dirigidos, los hackers inclusive contactan a las personas y usan una combinación de ingeniería social y phishing para obtener un mayor acceso a la información financiera, lo que puede resultar en robo bancario.

Este es sólo un síntoma de un problema común que afecta a la tienda de extensiones en Google y otros servicios. Varias extensiones de Chrome alojadas en la Web Store han sido descubiertas durante el año pasado por contener código malicioso, y en algunos casos estaban escondidas detrás de cuentas hackeadas de desarrolladores legítimos, lo que hace muy difícil saber en qué extensiones se puede confiar.

La extensión «Interface Online» recibió más de 50 descargas durante su permanencia en la plataforma de descarga de Chrome, antes de que fuera descubierta por el jefe de investigación de Morphus Labs, Renato Marinho.

Marinho recomienda que Google habilite la autenticación de dos factores para las cuentas en su Web Store para limitar este problema, y aliente las prácticas de desarrolladores que limitan el acceso de las extensiones a contraseñas y otras credenciales personales.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Esta extensión de Chrome permite a los hackers apoderarse remotamente de su PC
Una persona con lentes observa la pantalla de una computadora.

Las extensiones maliciosas en Google Chrome están siendo utilizadas por piratas informáticos de forma remota en un esfuerzo por robar información confidencial.

Según lo informado por Bleeping Computer, una nueva botnet del navegador Chrome titulada 'Cloud9' también es capaz de registrar las pulsaciones de teclas, así como distribuir anuncios y código malicioso.
Getty Images
La botnet del navegador funciona como un troyano de acceso remoto (RAT) para el navegador web Chromium, que incluye Chrome y Microsoft Edge. Como tal, no solo se puede acceder a las credenciales de inicio de sesión; Los hackers también pueden lanzar ataques distribuidos de denegación de servicio (DDoS).

Leer más
Los hackers ahora pueden alojar malware en los GIF que compartes
hackers pueden alojar malware en gif homero

¿Qué tan bajo irá el malware para llegar a su dispositivo? Pensamos que usar Minecraft para obtener acceso a su computadora era el método más nefasto que los hackers han producido, pero hay un nuevo tipo de ataque aún más bajo que utiliza Microsoft Teams y GIF para montar ataques de phishing en su computadora.

El nuevo ataque se llama GIFShell e instala malware en su computadora para robar datos. Lo hace colándose en GIF de aspecto inocente y luego esperando a que comparta el GIF con sus colegas a través de Microsoft Teams.

Leer más
El malware tiene una nueva y terrible forma de llegar a su computadora
los mejores paquetes de texturas para minecraft 1minecraft faithful 720x720

Has oído hablar de malware que se propaga a través de correos electrónicos no deseados y enlaces misteriosos en sitios web extraños. Pero ahora hay una nueva vía de ataque para que los malos actores la tomen, y es a través de Minecraft. Sí, lo has leído bien. El juego de construcción de mundo abierto amado por los niños de siete años de todo el mundo se está convirtiendo rápidamente en un método favorito para propagar malware.

Según lo informado por Bleeping Computer, Kaspersky Labs investigó los fenómenos desde julio de 2021 hasta julio de 2022, y descubrió que el malware en el juego representó una cantidad significativa del malware que se propagó en ese tiempo. Aunque hubo una caída del 30% en los ataques de malware en ese año en comparación con 2020, la cantidad de malware relacionado con los juegos en realidad aumentó. Minecraft en PC fue el vector preferido.

Leer más