Imagen de un portátil con una calavera roja sobre un fondo de código binario, con el texto "Extensiones de Chrome Eliminar Ahora".
Extensiones maliciosas de Chrome: Elimina la amenaza.

¡Cuidado con estas Extensiones de Chrome! Espían 6 Millones de PCs y Deben Eliminarse

No es raro que las extensiones se modifiquen para atacar a los usuarios. Chrome ha sido víctima de estos ataques durante varios años y ahora tiene un nuevo problema. En total, son 57 extensiones creadas para robar datos y que están afectando a 6 millones de PCs.

Espían 6 millones de PCs para robar datos del navegador

Secure Annex, una plataforma de ciberseguridad especializada en el monitoreo y análisis de extensiones de navegador, descubrió una serie de extensiones de Chrome potencialmente maliciosas. Las 57 extensiones identificadas tienen un total de seis millones de usuarios.

Como explica John Tuckner, el investigador detrás del descubrimiento, las extensiones solicitan permisos abusivos. Pueden espiar lo que los usuarios están viendo en el navegador o recopilar cookies de navegación. Además, el investigador encontró evidencia de que las extensiones transmiten la información recopilada. La extensión también puede cambiar el motor de búsqueda utilizado en el navegador sin consentimiento. Esto abre puertas a la manipulación de los resultados de búsqueda.

Peor aún, la extensión puede cargar y ejecutar código desde un servidor externo en las páginas web que visitas. Finalmente, el código de las extensiones está repleto de técnicas de ofuscación. En resumen, los programadores hicieron todo lo posible para evitar que el código fuera fácilmente legible. Esta es una técnica clásica para ocultar recursos maliciosos. A pesar de las investigaciones, el investigador no encontró evidencia de que las extensiones roben contraseñas o cookies.

Imagen de una lista de extensiones de Chrome, algunas identificadas como potencialmente maliciosas.
Alerta: Extensiones maliciosas en Chrome.

Cuidado con la seguridad de estas extensiones de Chrome

Estas son, en su mayoría, extensiones confidenciales. En resumen, no están disponibles en la Chrome Web Store y no están indexadas por los motores de búsqueda. Para instalarlas, necesitas una URL de descarga. Son sobre todo extensiones reservadas al mundo profesional, a menudo vinculadas a software interno de la empresa. Muchas empresas “proporcionan su software a través de extensiones no listadas”, dice John Tuckner.

Lista de las extensiones afectadas

  1. Fire Shield Chrome Safety
  2. Safe Search for Chrome™
  3. Fire Shield Extension Protection
  4. Browser Checkup for Chrome by Doctor
  5. Protecto for Chrome™
  6. Unbiased Search by Protecto
  7. Securify Your Browser
  8. Web Privacy Assistant
  9. Securify Kid Protection
  10. Bing Search by Securify
  11. Browse Securely for Chrome™
  12. Better Browse by SecurySearch
  13. Check My Permissions for Chrome
  14. Website Safety for Chrome
  15. MultiSearch for Chrome™
  16. Global search for Chrome™
  17. Map Search for Chrome™
  18. Watch Tower Overview
  19. Incognito Shield for Chrome™
  20. In Site Search for Chrome™
  21. Privacy Guard for Chrome™
  22. Yahoo Search by Ghost
  23. Private Search for Chrome™
  24. Total Safety for Chrome™
  25. Data Shield for Chrome
  26. Browser WatchDog for Chrome
  27. Incognito Search for Chrome™
  28. Web Results for Chrome™
  29. Cuponomia – Coupon and Cashback
  30. Securify for Chrome™
  31. Securify Advanced Web Protection
  32. News Search for Chrome™
  33. SecuryBrowse for Chrome™
  34. Browse Securely for Chrome™
  35. Choose Your Search
  36. Browsing Protection by Web Defender
  37. Web Defender – Search Securely
  38. New Tab by Securify
  39. Safe Internet by Securify
  40. Yahoo Search by Securify
  41. Incognito Web for Chrome™
  42. Secure Surf for Chrome
  43. Safe Tab by Securify
  44. Custom Tab for Chrome™
  45. Site Safety for Chrome
  46. Web Control for Chrome™
  47. All News Search by Securify
  48. Shopping Results for Chrome™
  49. Defender Extension by Securify

Sin embargo, varias de las extensiones identificadas por Secure Annex eran públicas. Algunas estaban disponibles en la Chrome Web Store. Alertada por el investigador, Google prohibió algunas de las extensiones de su plataforma. Sin embargo, varias extensiones potencialmente maliciosas siguen en la tienda.

Si instalaste alguna de estas extensiones, es importante eliminarlas inmediatamente. Como precaución, recomendamos que cambies las contraseñas de tus cuentas online, especialmente las relacionadas con el correo electrónico, servicios bancarios y redes sociales.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda