
PARA ENTRAR
Los expertos en seguridad de Koi Security han expuesto una nueva campaña de seguridad software espía Eso asusta a millones de usuarios. Este esquema tiene como objetivo transformar extensiones que parecían inofensivas en una grave amenaza para la seguridad de los usuarios.
Conocida como ShadyPanda, esta campaña ha evolucionado a lo largo de los años hasta volverse cada vez más sofisticada. La fuente informa que las extensiones para Chrome y Edge fueron manipuladas y que el número total de usuarios que descargaron estas extensiones asciende a 4,3 millones.
El esquema de manipulación de extensiones para Chrome y Edge comenzará en 2018
Koi Security estima que la estafa ShadyPanda comenzó a alterar las extensiones en 2018. Sin embargo, informa que los primeros signos de comportamiento malicioso aparecieron apenas cinco años después.
Están en juego unas 20 extensiones para Chrome y 125 para Edge que se posicionan como fondos de pantalla o extensiones de productividad. Puede ver la lista completa de extensiones comprometidas al final del artículo compartido por la fuente, pero las más famosas son Clean Master, WeTab e Infinity V+.
Cómo algo legítimo evoluciona hacia algo malicioso
La fuente informa que las extensiones objetivo llegaron a sus respectivas tiendas como software legítimo. Es decir, cuando fueron lanzados al mercado no mostraron ningún comportamiento malicioso y cumplieron sus objetivos.
Sin embargo, este esquema fraudulento evolucionó de manera gradual, transformando lentamente estas extensiones en amenazas a la seguridad de los usuarios. Los autores de este esquema utilizaron mecanismos de actualización automática para inyectar código malicioso.
Todas las extensiones específicas comenzaron con una buena reputación. Sin embargo, varias actualizaciones a lo largo de los años han introducido puertas traseras que permiten la ejecución remota de código e incluso JavaScript que permite el acceso completo al navegador.
Inicialmente, el objetivo era inyectar códigos de seguimiento en conexiones legítimas para cobrar recompensas por las compras realizadas por los usuarios. En una etapa más avanzada, evolucionó hacia la recopilación de datos personales de las víctimas.
De hecho, ShadyPanda es capaz de recopilar información como el historial del navegador, pulsaciones de teclas, cookies, datos de huellas dactilares o datos de sesión. Peor aún es su elaborado mecanismo que le permite robar credenciales de acceso.
Google ya los eliminó, pero todavía hay uno activo en Edge
La noticia positiva de este informe es que Google ya eliminó todas las extensiones maliciosas de su tienda web. Sin embargo, Koi Security informa que la tienda Edge continúa enumerando una de las extensiones maliciosas con alrededor de 3 millones de instalaciones.
Si ha instalado alguna de estas extensiones en su navegador, le recomendamos que la elimine inmediatamente. Además, deberás restablecer tus credenciales de acceso a los distintos servicios online que utilices para garantizar tu seguridad y la de tus datos.
Promoción del día

899,99 €Amazonas
999,99 €-10%

