Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Nuevo malware bancario puede engañar a servicios de antivirus

Add as a preferred source on Google

Si usas Chrome, presta atención. Un tipo malicioso de software bancario fue descubierto escondido detrás de una extensión de Chrome que está disponible en Chrome Web Store de Google. Esto ocurrió por segunda vez en un par de semanas, y es sólo el último ejemplo de lo que algunas compañías, pese a sus mejores esfuerzos, han dejado pasar por alto en los últimos meses.

Varias aplicaciones peligrosas han estado infectando sistemas de todo el mundo usando plataformas legítimas de descarga, y muchas de ellas han sido capaces de evadir las soluciones anti-malware más utilizadas.

Recommended Videos

Si bien la mayoría de los servicios antivirus acreditados ofrecen protección cibernética adecuada, a veces una pieza de malware es tan sofisticada que es capaz de evitar la detección de todos ellos.

Este es el caso de este último troyano infeccioso que fue descubierto en la Chrome Web Store, y se disfraza como la extensión llamada «Interface Online». Este malware evitó la detección de 58 de las aplicaciones antivirus más comunes.

interface online malware
Imagen utilizada con permiso del titular de los derechos de autor

De hecho, fue tan difícil de detectar que, aunque se eliminó hace poco más de dos semanas de la tienda de Chrome, se volvió a cargar y se puso nuevamente a disposición de los usuarios, lo que provocó la necesidad de lidiar nuevamente con la amenaza de otra manera.

El malware recientemente descubierto en Chrome se trata de uno que recopila datos, diseñado para permitir una mayor explotación de las víctimas. Después de apropiarse de la información de inicio de sesión del usuario, el malware transfiere esos datos a un servidor controlado por los atacantes, que pueden utilizarlo para seguir a su víctima. A continuación, pueden utilizar esa información para atacar a aquellas personas que tienen control financiero sobre la empresa para la que trabajan.

En los ataques dirigidos, los hackers inclusive contactan a las personas y usan una combinación de ingeniería social y phishing para obtener un mayor acceso a la información financiera, lo que puede resultar en robo bancario.

Este es sólo un síntoma de un problema común que afecta a la tienda de extensiones en Google y otros servicios. Varias extensiones de Chrome alojadas en la Web Store han sido descubiertas durante el año pasado por contener código malicioso, y en algunos casos estaban escondidas detrás de cuentas hackeadas de desarrolladores legítimos, lo que hace muy difícil saber en qué extensiones se puede confiar.

La extensión «Interface Online» recibió más de 50 descargas durante su permanencia en la plataforma de descarga de Chrome, antes de que fuera descubierta por el jefe de investigación de Morphus Labs, Renato Marinho.

Marinho recomienda que Google habilite la autenticación de dos factores para las cuentas en su Web Store para limitar este problema, y aliente las prácticas de desarrolladores que limitan el acceso de las extensiones a contraseñas y otras credenciales personales.

Milenka Peña
Former Digital Trends Contributor
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Microsoft Edge prepara el fin de uBlock Origin por la transición a Manifest V3
Computer, Electronics, Pc

Microsoft Edge comenzó a retirar de manera gradual el soporte para las extensiones basadas en Manifest V2, una decisión que afectará directamente a uBlock Origin, uno de los bloqueadores de anuncios y rastreadores más utilizados. Microsoft pretende completar la migración de los usuarios particulares hacia Manifest V3 antes de que termine 2026, mientras que los equipos administrados por empresas tendrán plazo hasta comienzos de 2027.

El cambio no será inmediato para todas las personas. Durante agosto, algunos usuarios empezarán a recibir avisos en la sección de administración de extensiones del navegador, disponible en la dirección edge://extensions, y en las páginas de complementos de Microsoft Edge. Posteriormente, la compañía desactivará progresivamente las extensiones MV2 de manera predeterminada. El proceso comenzará en las versiones de prueba Canary, Dev y Beta, antes de extenderse al canal estable durante los meses siguientes.

Read more
El FBI dice que los hackers están atacando tus fotos más privadas
Computer Hardware, Electronics, Hardware

El FBI advierte que algunos ciberdelincuentes están entrando en redes sociales y cuentas personales con un objetivo específico. Quieren fotos y vídeos íntimos que puedan publicar en línea, vender a través de mercados criminales o usar para seguir explotando a la víctima después de que la cuenta sea comprometida.

En una alerta del 10 de agosto, el Centro de Denuncias por Delitos en Internet del FBI informó que los ataques tienen como objetivo tanto a adultos como a menores. Los delincuentes pueden utilizar información personal expuesta en brechas anteriores para adivinar contraseñas o PINs. Otros se basan en páginas de phishing y mensajes de soporte falsos para engañar a la gente y que entreguen el acceso a la cuenta.

Read more
Grok Bot quiere quitarte trabajo de encima
File, Webpage, Page

SpaceXAI y Cursor acaban de lanzar Grok Bot. Está construido en torno a agentes de IA llamados Bots o "compañeros de equipo", por así decirlo.

Diseñado para realizar trabajo real y solo para contactar contigo cuando algo está en la fase final y necesita tu aprobación, Grok Bot está actualmente disponible en beta para Mac, iOS, Windows y Linux. Próximamente llegarán una versión para Android, así como una versión empresarial.

Read more