Si operas con criptomonedas, revisa tu navegador por estos complementos peligrosos ahora mismo.

Hoy en día, solo se necesita una extensión de navegador comprometida para que los atacantes se infiltren en una sesión de trading de criptomonedas que ya está iniciada. En un informe reciente, los investigadores de seguridad afirman que esto es exactamente lo que sucedió con tres complementos de Chrome y Firefox que apuntan a usuarios de plataformas como Axiom Trade y Padre.

Los investigadores de Socket encontraron que J7Tracker, VREO y Orbit Tracker estaban recopilando silenciosamente tokens de sesión y datos relacionados con billeteras de los usuarios. Las extensiones no tenían que eludir ninguna seguridad en el dispositivo. Una vez que estaban funcionando en el navegador, podían aprovechar una sesión de trading ya autenticada.

ataque de extensión de navegador explicado

Si un usuario estaba conectado a una cuenta de trading, las extensiones podían acceder a los tokens de sesión activos y datos relacionados con la billetera almacenados en el navegador.

En su informe, Socket explicó el problema como: “las extensiones maliciosas abusan de los mercados de navegadores confiables para obtener ejecución dentro de sesiones autenticadas de Axiom Trade y Padre, donde cosechan datos de sesión y relacionados con billeteras.”

La información robada fue empaquetada y enviada a servidores controlados por los atacantes. Orbit Tracker también contactó a un bot de Telegram para informar si había logrado encontrar datos valiosos de billetera.

Si has estado siguiendo las noticias últimamente, incluida nuestra cobertura, nada de esto debería sorprenderte. Hemos informado sobre cómo campañas recientes han involucrado complementos de Firefox interceptando llaveros de criptomonedas antes de que la encriptación local pudiera protegerlos, mientras que otro incidente vio a 19 extensiones despojando las protecciones de seguridad del navegador para capturar la entrada del usuario.

Desde entonces, Google ha eliminado J7Tracker, VREO y extensiones relacionadas como GhostApe de la Chrome Web Store. Sin embargo, cuando Socket publicó sus hallazgos, Orbit Tracker aún estaba disponible en Firefox.

extensión maliciosa orbit tracker firefox

El problema mayor es que las extensiones no necesariamente parecen sospechosas al instalarlas. Una herramienta que parece útil puede terminar teniendo acceso a datos sensibles del navegador, especialmente cuando se ejecuta dentro de una sesión de trading iniciada.

Si tienes alguna de estas extensiones instaladas, elimínalas, cierra sesión en tus cuentas de trading activas y considera mover tus fondos a una nueva billetera como medida de precaución. No hace falta decir que también deberías considerar cuidadosamente la verificación de cualquier complemento que instales.

Nos destacamos entre la multitud de medios tecnológicos porque rompemos historias; principalmente te traemos información que no encontrarás en los medios tecnológicos convencionales. Nuestras historias han sido recogidas por algunos de los sitios web y medios de comunicación más populares del mundo.

Preguntas Frecuentes (FAQ)

¿Qué son las extensiones maliciosas?
Son complementos del navegador diseñados para robar datos de los usuarios, a menudo sin que estos lo sepan.
¿Cómo puedo saber si tengo una extensión maliciosa?
Revisa las extensiones instaladas en tu navegador y elimina cualquier complemento que no reconozcas o que parezca sospechoso.
¿Qué debo hacer si tengo una extensión maliciosa instalada?
Elimínala inmediatamente, cierra sesión en tus cuentas de trading y considera mover tus fondos a una nueva billetera.
¿Por qué son peligrosas estas extensiones en sesiones de trading?
Porque pueden acceder a tokens de sesión y datos de billetera, lo que permite a los atacantes hacerse con el control de las cuentas de trading.
¿Cómo puedo proteger mis cuentas de trading?
Usa contraseñas fuertes, habilita la autenticación de dos factores y verifica cuidadosamente las extensiones que instalas.
¿Qué medidas ha tomado Google contra estas extensiones?
Google ha eliminado extensiones maliciosas como J7Tracker y VREO de la Chrome Web Store.

Share This

What's your reaction?
0Smile0Lol0Wow0Love0Sad0Angry

Leave a comment