Bienvenido al blog de Undercode   Click to listen highlighted text! Bienvenido al blog de Undercode

Listado de extensiones maliciosas en Chrome y Edge

Las extensiones en los navegadores web nos facilitan la navegación de por Internet con todo tipo de funcionalidades. Google normalmente tiene diversos filtros para evitar que acabemos instalando una extensión maliciosa, pero por desgracia ese filtro no ha funcionado con la última oleada de extensiones que han sido detectadas con malware.

Así lo han descubierto investigadores de Avast, que han detectado un total de 28 extensiones maliciosas en Chrome y Edge. Las extensiones contenían código que redirigía a los usuarios a webs con anuncios y a webs de phishing, además de recopilar datos personales como fechas de nacimiento, direcciones de correo electrónico, dispositivos activos o el historial de navegación. Además, también descargaban malware aún más peligroso en los ordenadores de los usuarios.

Las extensiones se usan para redirigir a webs de terceros

A pesar de todas estas capacidades que tenían las extensiones, los investigadores de Avast creen que el objetivo principal era secuestrar el tráfico del usuario para monetizarlo. Por cada redirección que hacían a un dominio de terceros con anuncios, los criminales recibían dinero a cambio. Lo que afirman que no saben es si las extensiones eran maliciosas desde el principio o si fue más adelante cuando se añadió el código aprovechando la popularidad que habían logrado.

Avast descubrió la existencia de estas extensiones hace un mes, pero algunas llevaban activas desde diciembre de 2018, donde los primeros usuarios empezaron a reportar que estaba siendo redirigidos a webs de terceros que ellos no estaban visitando.

Varias de las extensiones tenían decenas de miles de instalaciones, donde la mayoría se hacían pasar por extensiones que permitían a los usuarios descargar contenido multimedia de diferentes redes sociales como Facebook, Instagram, Vimeo o Spotify. En total, las 28 extensiones acumulan al menos 3 millones de instalaciones entre los dos navegadores.

Google y Microsoft no las han borrado de sus tiendas todavía

Acá les dejamos el nombre de cada una de las extensiones para que puedan saber si la tienen instalada, y que por tanto la eliminen de inmediato:

Extensiones maliciosas de Chrome:

–  Direct Message for Instagram
–  DM for Instagram
–  Invisible mode for Instagram Direct Message
–  Downloader for Instagram
–  App Phone for Instagram
–  Stories for Instagram
–  Universal Video Downloader
–  Video Downloader for FaceBook™
–  Vimeo™ Video Downloader
–  Zoomer for Instagram and FaceBook
–  VK UnBlock. Works fast.
–  Odnoklassniki UnBlock. Works quickly.
–  Upload photo to Instagram™
–  Spotify Music Downloader
–  The New York Times News

Extensiones maliciosas de Edge:

–  Direct Message for Instagram™
–  Instagram Download Video & Image
–   App Phone for Instagram
–  Universal Video Downloader
–  Video Downloader for FaceBook™
–  Vimeo™ Video Downloader
–  Volume Controller
–  Stories for Instagram
–  Upload photo to Instagram™
–  Pretty Kitty, The Cat Pet
–  Video Downloader for YouTube
–  SoundCloud Music Downloader
–  Instagram App with Direct Message DM

Lo grave del asunto es que, a pesar de haber reportado hace semanas la existencia de estas extensiones maliciosas en Chrome y Edge, ni Google ni Microsoft han hecho nada por eliminarlas, y todavía están investigándolas. La consecuencia de esto es que las extensiones están todavía disponibles para instalarse.

Vía:ZDNet

Comentarios

comentarios

Dragora

Posts Relacionados

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Click to listen highlighted text!