Un grupo de investigadores descubrió una serie de extensiones maliciosas disponibles en la Chrome Web Store que han estado sustrayendo datos sensibles de millones de usuarios. Este incidente afectó al menos a 33 extensiones y compromete la seguridad de aproximadamente 2,6 millones de dispositivos. A continuación, se detalla cómo operaban estas extensiones, qué datos sustraían y cómo verificar si has sido afectado.

La extensión «Cyberhaven Security Extension V3» fue uno de los principales objetivos. Un ataque de phishing permitió a los atacantes subir una versión maliciosa de esta extensión. El 25 de diciembre de 2024, los desarrolladores de la extensión recibieron un correo electrónico falso, simulando ser de Google, que solicitaba acceso a una aplicación llamada «Privacy Policy Extension». Al otorgar permisos, los atacantes pudieron distribuir una versión infectada de la extensión, afectando a 400.000 usuarios antes de que se corrigiera el problema.

Esta versión maliciosa recolectaba cookies y credenciales de acceso de dominios como facebook.com y chatgpt.com. Además, se detectaron otros ataques similares que afectaron a más de 20 extensiones utilizando tácticas similares, lo que expuso a 1,46 millones de usuarios adicionales.

Algunas extensiones comprometidas utilizaban bibliotecas de código que, con el pretexto de monetización, recopilaban información sobre las actividades web de los usuarios. Un caso destacado fue el de «Reader Mode», que además de participar en esta campaña de phishing, estuvo involucrada en una operación previa desde abril de 2023. Estas prácticas han llevado a la exposición de datos sensibles de más de 1,14 millones de usuarios.

Las siguientes tablas enumeran las extensiones comprometidas, con información sobre las versiones afectadas y el número de usuarios expuestos.

Extensiones comprometidas en la campaña más reciente

Nombre de la extensiónIDVersión comprometidaParche disponibleUsuarios afectadosInicioFin
VPNCitynnpnnpemnckcfdebeekibpiijlicmpom2.0.1No10,00012/12/2412/31/24
Parrot Talkskkodiihpgodmdankclfibbiphjkfdenh1.16.240,00012/25/2412/31/24
Uvoiceoaikpkmjciadfpddlpjjdapglcihgdle1.0.1240,00012/26/2412/31/24
Internxt VPNdpggmcodlahmljkhlmpgpdcffdaoccni1.1.110,00012/25/2412/29/24
Bookmark Favicon Changeracmfnomgphggonodopogfbmkneepfgnh4.0040,00012/25/2412/31/24
Castorusmnhffkhmpnefgklngfmlndmkimimbphc4.4050,00012/26/2412/27/24
Wayin AIcedgndijpacnfbdggppddacngjfdkaca0.0.1140,00012/19/2412/31/24
Search Copilot AI Assistant for Chromebbdnohkpnbkdkmnkddobeafboooinpla1.0.120,0007/17/2412/31/24
VidHelper – Video Downloaderegmennebgadmncfjafcemlecimkepcle2.2.720,00012/26/2412/31/24
Cyberhaven security extension V3pajkjnmeojmbapicmbpliphjmcekeaac24.10.4400,00012/24/2412/26/24

Otras extensiones comprometidas desde 2023

Nombre de la extensiónIDVersión comprometidaParche disponibleUsuarios afectadosInicioFin
Reader Modellimhhconnjiflfimocjggfjdlmlhblm1.5.7No300,00012/18/2412/19/24
Tackker – online keylogger toolekpkdmohpdnebfedjjfklhpefgpgaaji1.310,00010/6/238/13/24
AI Shop Buddyepikoohpebngmakjinphfiagogjcnddm2.7.34,0004/30/24
Rewards Search Automatoreanofdhdfbcalhflpbdipkjjkoimeeod1.4.9100,0005/4/24
Visual Effects for Google Meethodiladlefdpcbemnbbcpclbmknkiaem3.1.3900,0006/13/231/10/24

Recomendaciones de seguridad

  1. Eliminar extensiones comprometidas: Verifica si tienes alguna de las extensiones listadas y elimínalas de inmediato.
  2. Cambiar contraseñas: Si has utilizado alguna de estas extensiones, considera actualizar las credenciales de acceso a tus cuentas.
  3. Estar alerta: Los ataques de phishing son una táctica común. Verifica siempre la legitimidad de los correos electrónicos antes de interactuar con ellos.
  4. Dispositivos y software actualizados: Mantén actualizado tu navegador y verifica regularmente las extensiones instaladas para proteger tus datos y dispositivos.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí