Nuestros sitios
Ver edición digital Suscríbete al NEWSLETTER
Compartir

Descubre 8 extensiones de Google que son un peligro para tu seguridad en la red

MIT SMR México 10 Sep 2024
Descubre 8 extensiones de Google que son un peligro para tu seguridad en la red

Las extensiones de Google Chrome han sido fundamentales para mejorar la experiencia de navegación. Desde bloqueadores de anuncios hasta herramientas de productividad, ofrecen una amplia gama de funciones que facilitan la vida diaria de millones de usuarios.

Sin embargo, a medida que su popularidad crece, también lo hace el riesgo asociado a ellas. Aunque la empresa revisa las extensiones que aparecen en su tienda, no todas son seguras. Muchas extensiones han sido utilizadas como puertas traseras para ataques cibernéticos, recopilación de datos y distribución de malware.

De acuerdo con Spin.AI, Más del 50 por ciento las extensiones son de alto riesgo. Además, casi 43 mil tienen autores desconocidos, sin embargo, se instalan una media de mil 454 extensiones en empresas con más de dos mil colaboradores.

¿Qué son las famosas cookies de internet? Descubre si ponen en riesgo tu seguridad en la red

8 extensiones de Google que podrían ser mortales

Muchas extensiones requieren permisos para leer y cambiar todos los datos en las páginas web que visitas. Esto les otorga acceso a información privada como contraseñas, direcciones de correo electrónico e incluso detalles bancarios.

Además, a menudo solicitan permisos más allá de lo que realmente necesitan para funcionar. Esto puede incluir acceso a todos los datos del navegador, grabación de pulsaciones de teclas o incluso la capacidad de modificar las páginas que visitas.

A pesar de las revisiones, Google no siempre detecta vulnerabilidades en las extensiones. Algunas de ellas pueden ser explotadas por hackers para insertar malware o usar los equipos infectados como parte de una botnet.

Por estas razones y muchas otras es necesario que sepas cuáles son las extensiones cuyo uso es de lo más riesgoso.

1. PDF Toolbox

1. PDF Toolbox
Con más de dos millones de descargas y una calificación de 4.2 estrellas en la Play Store de Google, esta herramienta aparentemente inofensiva ha logrado pasar desapercibida en las revisiones regulares que Google realiza para evitar la distribución de software malicioso en su plataforma. Sin embargo, PDF Toolbox tiene la capacidad de acceder a un servidor externo y recopilar información sobre las páginas visitadas por los usuarios. Leer más

2. The Great Suspender

2. The Great Suspender
The Great Suspender era una extensión popular para reducir el uso de recursos de Chrome al suspender pestañas inactivas. Sin embargo, tras cambiar de propietario, fue modificada para incluir código malicioso que permitía rastrear el comportamiento de los usuarios. Leer más

3. SearchBlox

3. SearchBlox
BleepingComputer advierte que se ha descubierto que esta extensión de Chrome contiene una puerta trasera maliciosa que puede robar credenciales de inicio de sesión de usuarios de Roblox junto con activos digitales en la popular plataforma comercial Rolimons. Según los investigadores, la extensión del navegador comprometida ya ha sido instalada por más de 200 mil personas. Al buscar la extensión SearchBlox en Chrome, observaron que los usuarios pueden encontrar dos extensiones inseguras. Leer más

4. AF

4. AF
Miles de personas recibieron un ataque que comenzó con un correo electrónico de phishing que insta a la víctima a instalar una extensión maliciosa de Chrome, que también se instalará en navegadores basados ​​en Chromium, como Microsoft Edge o Brave. La extensión se llama AF y solo se puede ver en la lista de extensiones si el usuario ingresa. Una vez que la víctima visita Gmail a través del navegador infectado, la extensión se activa automáticamente para interceptar y robar el contenido del correo electrónico de la víctima. Leer más

5. ChatGPT for Google

5. ChatGPT for Google
Sus creadores esperaron un tiempo después de subir la herramienta a la web y un mes después, el 14 de marzo de 2023, comenzaron a difundirla activamente a través de anuncios de Google Search. Los delincuentes lograron atraer a unos mil nuevos usuarios por día, lo que resultó en más de 9 mil descargas cuando se descubrió la amenaza. La copia troyanizada de ChatGPT for Google funcionaba igual que la original, pero con una funcionalidad maliciosa adicional: la versión infectada incluía un código adicional diseñado para robar las cookies de sesión de Facebook almacenadas por el navegador. Leer más

6. ChromeLoader

6. ChromeLoader
A menudo, los creadores de extensiones maliciosas no las colocan en la tienda web de Google Chrome, sino que las distribuyen de otras formas. Por ejemplo, a principios de este año, los investigadores detectaron una nueva campaña maliciosa relacionada con el malware ChromeLoader. El objetivo principal de este troyano es instalar una extensión maliciosa en el navegador de la víctima. Esta extensión, a su vez, muestra anuncios intrusivos en el navegador y falsifica los resultados de búsqueda con enlaces que conducen a falsos sorteos de premios, encuestas, sitios de citas, juegos para adultos, software no deseado, etc. Leer más

7. Rilide

7. Rilide
Los delincuentes también suelen utilizar extensiones maliciosas para atacar las billeteras de criptomonedas. En particular, los creadores de la extensión Rilide, descubierta por primera vez en abril de 2023 , la utilizan para rastrear la actividad del navegador relacionada con las criptomonedas de los usuarios infectados. Cuando la víctima visita sitios de una lista específica, la extensión maliciosa roba información de la billetera de criptomonedas, inicios de sesión de correo electrónico y contraseñas. Leer más

8. Autoskip for Youtube

8. Autoskip for Youtube
Se anunciaba que Autoskip for Youtube hacía clic automáticamente en el botón “Saltar anuncios” de YouTube. Sin embargo, en realidad era una extensión maliciosa que contenía malware y recopilaba datos del navegador. Tenía 9 millones de usuarios activos semanales antes de que lo eliminaran de Chrome Web Store. Leer más
Te recomendamos
Foto perfil de MIT SMR México
MIT SMR México La guía en español para los tomadores de decisiones Ofrecemos a nuestros lectores contenido de alto valor con rigor y veracidad sobre innovación y tendencias del mundo empresarial ayudándolos en la toma de decisiones en su vida cotidiana.
Regístrate Registro foro mit AQUÍ