¿Está utilizando alguna de estas extensiones de navegador maliciosas?

Las extensiones y complementos son una excelente manera de aprovechar al máximo su navegador, pero también ofrecen una ruta conveniente para que los ciberdelincuentes realicen una variedad de actos nefastos que podrían amenazar la seguridad de su PC y las actividades en línea.

La firma de seguridad Avast dijo esta semana que ha identificado software malicioso oculto en al menos 28 extensiones de Google Chrome y Microsoft Edge de terceros. Las estadísticas de las tiendas web sugieren que las extensiones han recibido tres millones de descargas en todo el mundo.

La compañía dijo que el malware podría potencialmente redirigir a los usuarios a sitios de phishing, lo que podría llevar a un intento de robar datos personales.

Las extensiones funcionan con plataformas en línea populares como Facebook, Instagram, Spotify y Vimeo, y ayudan a los usuarios a descargar videos y otro contenido de los sitios.

“Los investigadores han identificado código malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen más malware en la PC de un usuario”, dijo Avast, y agregó que los usuarios también informaron que los complementos están manipulando su experiencia en línea y redirigiéndolos a otros sitios web.

“Los actores también extraen y recopilan las fechas de nacimiento, las direcciones de correo electrónico y la información del dispositivo del usuario, incluida la hora del primer inicio de sesión, la hora del último inicio de sesión, el nombre del dispositivo, el sistema operativo, el navegador usado y su versión, incluso las direcciones IP (que podrían ser utilizado para encontrar el historial de ubicación geográfica aproximada del usuario) ”, señaló la firma de seguridad.

Pero Avast dijo que el objetivo principal parece ser monetizar el tráfico en sí, y los perpetradores reciben un pago por cada redirección a un dominio de terceros.

El investigador de malware de Avast, Jan Rubín, dijo: “Nuestra hipótesis es que las extensiones se crearon deliberadamente con el malware integrado o el autor esperó a que las extensiones se hicieran populares y luego lanzó una actualización que contenía el malware. También podría ser que el autor vendiera las extensiones originales a otra persona después de crearlas, y luego el comprador introdujo el malware “.

El descubrimiento de Avast es un recordatorio importante para que siempre tenga cuidado al descargar una extensión para su navegador y para asegurarse de tener habilitado un software antivirus actualizado. Ahora también sería un buen momento para revisar todas las extensiones de su navegador y desinstalar aquellas que rara vez usa.

Algunas de las extensiones infectadas todavía están disponibles para descargar, aunque Avast dijo que se ha puesto en contacto con Microsoft y Google y que ambas empresas están investigando el problema. Los creadores de navegadores están constantemente buscando extensiones poco fiables. Google, por ejemplo, eliminó 500 de ellos de su Chrome Store a principios de este año.

A continuación se muestran las extensiones afectadas descubiertas por Avast. Si tiene alguno de estos en su PC, se recomienda desinstalarlos inmediatamente y ejecutar un análisis en busca de malware.

– Mensaje directo para Instagram
– Mensaje directo para Instagram
– DM para Instagram
– Modo invisible para mensaje directo de Instagram
– Descargador para Instagram
– Descarga de video e imagen de Instagram
– Aplicación de teléfono para Instagram
– Aplicación de teléfono para Instagram
– Historias para Instagram
– Descargador de video universal
– Descargador de video universal
– Descargador de videos para Facebook
– Descargador de videos para Facebook
– Descargador de videos de Vimeo
– Descargador de videos de Vimeo
– Controlador de volumen
– Zoomer para Instagram y Facebook
– Desbloqueo de VK. Funciona rápido.
– Desbloqueo de Odnoklassniki. Funciona rapido.
– Subir foto a Instagram
– Descargador de música de Spotify
– Historias para Instagram
– Subir foto a Instagram
– Pretty Kitty, el gato mascota
– Descargador de videos para YouTube
– Descargador de música SoundCloud
– Noticias del New York Times
– Aplicación de Instagram con mensaje directo DM

Recomendaciones de los editores