Investigadores de Socket han descubierto varias extensiones maliciosas para Google Chrome y Microsoft Edge que distribuían un framework de malware capaz de robar criptomonedas, credenciales, historial de navegación y datos sensibles. Algunas extensiones eran inicialmente legítimas y fueron modificadas posteriormente mediante actualizaciones automáticas, afectando potencialmente a decenas de miles de usuarios.
Riesgos asociados
- Robo de fondos de criptocarteras (MetaMask, Ledger, Trezor, Coinbase, entre otras).
- Sustracción de credenciales, sesiones activas y tokens de autenticación.
- Exfiltración del historial de navegación y datos personales.
- Suplantación de sitios legítimos para obtener frases semilla de monederos.
- Inyección de contenido malicioso y ataques de phishing mediante técnicas ClickFix.
Medidas de protección para la ciudadanía
- Revisar y eliminar extensiones del navegador que no sean estrictamente necesarias.
- Instalar extensiones únicamente de desarrolladores de confianza.
- Revisar periódicamente los permisos concedidos a las extensiones.
- Utilizar autenticación multifactor en cuentas críticas.
- No introducir frases semilla ni claves privadas en páginas web.
Medidas de protección para PYMEs
- Aplicar políticas de control y aprobación de extensiones de navegador.
- Monitorizar cambios y actualizaciones de extensiones instaladas en equipos corporativos.
- Implementar soluciones EDR/XDR para detectar comportamientos anómalos.
- Restringir el acceso a criptocarteras y credenciales corporativas desde equipos no gestionados.
- Realizar auditorías periódicas de navegadores y complementos instalados.
Fuente: bleepingcomputer.com