Para poder realizar algunas tareas de una manera sencilla mientras navegamos por internet es común que instalemos extensiones que son algo así como las apps de nuestra computadora. A pesar de los útiles que pueden parecer hay que tener algunas precauciones cuando se utilizan estas herramientas pues algunas en realidad están destinadas a robar los datos de los usuarios.

La compañía de ciberseguridad Avast dio a conocer que alrededor de 3 millones de personas en todo el mundo se han visto afectadas por un malware oculto en al menos 28 extensiones de terceros para Google Chrome y Microsoft Edge , las cuales están asociadas con algunas de las plataformas más populares del mundo.

De acuerdo con la investigación de la firma, el tiene la funcionalidad de redirigir el tráfico del usuario a anuncios o sitios de phishing para robar sus datos personales, como fechas de nacimiento, direcciones de correo electrónico y dispositivos activos.

Entre las extensiones identificadas con este comportamiento malicioso están algunas que prometen ayudar a los usuarios a descargar videos de redes sociales, por ejemplo Video Downloader para Facebook , Vimeo Video Downloader, Instagram Story Downloader, VK Unblock y otras extensiones de navegador para Google Chrome y .

Los investigadores de Avast han identificado código malicioso en las extensiones basadas en Javascript que permiten descargar malware en la PC del usuario.

Asimismo, los usuarios han informado que estas extensiones están manipulando su experiencia en internet y los redirige a otros sitios web. Lo que sucede es que, cada vez que hacen clic en un enlace, las extensiones envían información al servidor del atacante que puede enviar un comando para redirigir a la víctima desde el enlace real a una nueva URL secuestrada, antes de redirigirlo posteriormente al sitio web real que quería visitar. La privacidad del usuario se ve comprometida por este procedimiento, ya que se envía un registro de todos los clics a estos sitios web intermediarios de terceros.

Los investigadores de Avast creen que el objetivo detrás de esto es monetizar el tráfico. Por cada redireccionamiento a un dominio de terceros, los ciberdelincuentes recibirían un pago. No obstante, la extensión también tiene la capacidad de redirigir a los usuarios a anuncios o sitios de .

“Nuestra hipótesis es que las extensiones se crearon deliberadamente con el malware integrado o el autor esperó a que las extensiones se hicieran populares y luego lanzó una actualización que contenía el malware. También podría ser que el autor vendiera las extensiones originales a otra persona después de crearlas, y luego el comprador introdujo el malware”, dijo Jan Rubín, Investigador de Malware en Avast.

El equipo de inteligencia de amenazas de Avast comenzó a monitorear esta amenaza en noviembre de 2020, pero cree que podría haber estado activa durante años sin que nadie se diera cuenta. Hay reseñas en Chrome Web Store que mencionan el secuestro de enlaces desde diciembre de 2018. Rubín agregó: “Las puertas traseras de las extensiones están bien ocultas y las extensiones solo comienzan a mostrar un comportamiento malicioso días después de la instalación , lo que dificulta a cualquier software de seguridad descubrirlas".

El malware ha sido bastante difícil de detectar ya que tiene la capacidad de "ocultarse". El investigador de malware de Avast, Jan Vojtěšek, dijo que "el virus detecta si el usuario está buscando en uno de sus dominios o, por ejemplo, si el usuario es un desarrollador web y, de ser así, no realizará ninguna actividad maliciosa en sus navegadores. El malware evita infectar a personas con mayor conocimiento en desarrollo web , ya que podrían averiguar más fácilmente qué están haciendo las extensiones en segundo plano”.

malware

¿Qué debes hacer?

En este momento, las extensiones infectadas todavía están disponibles para descargar. Avast se ha puesto en contacto con los equipos de Microsoft y Google Chrome para reportarlas. Tanto Microsoft como Google confirmaron que actualmente están investigando el problema. Mientras tanto, Avast recomienda a los usuarios que deshabiliten o desinstalen las extensiones por ahora, hasta que se resuelva el problema, y luego escaneen y eliminen el malware.

La lista de extensiones detectadas afectadas se encuentra a continuación:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

Instagram Download Video & Image

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook

Vimeo Video Downloader

Volume Controller

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram

Spotify Music Downloader

Stories for Instagram

Upload photo to Instagram

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

Google News

TEMAS RELACIONADOS

Noticias según tus intereses