19 Extensiones de Chrome y Edge Roban Criptomonedas y Credenciales

Ciberseguridad Aug 28, 2026

Introducción

Recientemente, investigadores han descubierto una serie alarmante de 19 extensiones para los navegadores Chrome y Edge que poseen código malicioso para robar secretos de billetera y drenar criptomonedas. Este descubrimiento destaca la creciente amenaza de las extensiones maliciosas en el ecosistema de navegadores.

¿Qué sucedió?

Un equipo de seguridad cibernética, liderado por el investigador Karlo Zanki de Socket, identificó 18 extensiones de Chrome y 1 de Edge que fueron lanzadas en los últimos seis meses. Estas extensiones han estado activas desde febrero de 2024, y su modus operandi implica la adquisición de extensiones legítimas o la publicación de versiones limpias inicialmente. Posteriormente, se actualizan con funcionalidades maliciosas.

Impacto y Riesgo

Las extensiones identificadas pueden robar credenciales y código que inyecta malware en sitios específicos. Esto no solo pone en riesgo a los usuarios al exponer sus fondos de criptomonedas, sino que también puede comprometer la seguridad de sus credenciales en otros servicios. Al menos 14 de las extensiones fueron creadas directamente por los actores de amenaza, lo que resalta la sofisticación y planificación detrás de esta campaña.

Recomendaciones

  • Evita descargar extensiones de fuentes no confiables o poco conocidas.
  • Revisa cuidadosamente los permisos que solicita cada extensión antes de su instalación.
  • Mantén un software antivirus actualizado y audita regularmente las extensiones instaladas en tu navegador.

Conclusión

Este incidente subraya la importancia de la vigilancia y la educación en materia de ciberseguridad, particularmente en el uso de herramientas que pueden comprometer la seguridad de información sensible. Los usuarios deben estar alerta ante posibles amenazas y adoptar medidas proactivas para protegerse.

Tags