Extensiones de Chrome Web Store y Microsoft Edge roban criptomonedas y datos de navegación

Protección contra malware y resguardo de la información
Protección de datos y privacidad
Monitorización y detección de incidentes

Investigadores de Socket han descubierto varias extensiones maliciosas para Google Chrome y Microsoft Edge que distribuían un framework de malware capaz de robar criptomonedas, credenciales, historial de navegación y datos sensibles. Algunas extensiones eran inicialmente legítimas y fueron modificadas posteriormente mediante actualizaciones automáticas, afectando potencialmente a decenas de miles de usuarios.

Riesgos asociados

  • Robo de fondos de criptocarteras (MetaMask, Ledger, Trezor, Coinbase, entre otras).  
  • Sustracción de credenciales, sesiones activas y tokens de autenticación.
  • Exfiltración del historial de navegación y datos personales. 
  • Suplantación de sitios legítimos para obtener frases semilla de monederos.
  • Inyección de contenido malicioso y ataques de phishing mediante técnicas ClickFix.

Medidas de protección para la ciudadanía

  • Revisar y eliminar extensiones del navegador que no sean estrictamente necesarias.
  • Instalar extensiones únicamente de desarrolladores de confianza.
  • Revisar periódicamente los permisos concedidos a las extensiones.
  • Utilizar autenticación multifactor en cuentas críticas.
  • No introducir frases semilla ni claves privadas en páginas web.

Medidas de protección para PYMEs

  • Aplicar políticas de control y aprobación de extensiones de navegador.
  • Monitorizar cambios y actualizaciones de extensiones instaladas en equipos corporativos.
  • Implementar soluciones EDR/XDR para detectar comportamientos anómalos.
  • Restringir el acceso a criptocarteras y credenciales corporativas desde equipos no gestionados.
  • Realizar auditorías periódicas de navegadores y complementos instalados.

Fuente: bleepingcomputer.com