Encontraron 19 extensiones de Chrome y Edge que vaciaban billeteras cripto
Un equipo de investigadores de la firma de seguridad Socket detectó una campaña activa que distribuyó 19 extensiones maliciosas para los navegadores Chrome y Edge, todas diseñadas para robar criptomonedas y credenciales de los usuarios. El hallazgo lo hizo público esta semana el investigador Karlo Zanki, que bautizó la operación como “Superior”.
La extensión con más alcance, “Enable Right Click & Copy”, sumó unas 80.000 instalaciones entre Chrome y Edge antes de que la detectaran.
Según el informe, los atacantes usaron dos métodos para meter el malware en las tiendas oficiales. Compraron extensiones legítimas a sus creadores originales y, una vez que ya tenían una base de usuarios instalada, les metieron el código malicioso en una actualización. En paralelo, crearon extensiones nuevas desde cero, con nombres que prometían funciones simples como activar el clic derecho, buscar con Google Lens o seguir el precio de criptomonedas.
La extensión con más alcance, llamada “Enable Right Click & Copy”, sumó unas 80.000 instalaciones entre Chrome y Edge antes de que la detectaran. Una vez activo, el código extrae las claves de billeteras cripto, roba contraseñas guardadas, copia el historial de navegación y hasta compromete cuentas de Facebook y LinkedIn. También se conecta a servidores de control que van rotando de dirección, lo que complica bastante rastrear a los responsables.
El caso vuelve a mostrar que ni Google ni Microsoft revisan a fondo las actualizaciones de extensiones que ya pasaron el filtro inicial, un punto ciego que los atacantes vienen explotando cada vez más seguido. Si instalaste alguna extensión para operar con criptomonedas o herramientas tipo trackers de precios, conviene revisar la lista de complementos del navegador y sacar cualquiera que no reconozcas o que ya no uses.



