Extensiones de Chrome maliciosas: pieza de puzle de una extensión con un candado roto sobre una cartera de criptomonedas.

Extensiones de Chrome maliciosas roban cripto y contraseñas

Extensiones de Chrome maliciosas: la firma de seguridad Socket identificó 19 complementos publicados en la Chrome Web Store y en la tienda de Edge que vaciaban carteras de criptomonedas y recopilaban datos del navegador. Además, la campaña llevaba activa desde principios de 2024 sin llamar la atención. La extensión más popular superaba los 70.000 usuarios.

Extensiones de Chrome maliciosas: qué robaban exactamente

El objetivo principal era el dinero digital. De hecho, el código buscaba fondos en carteras de las redes EVM, Solana y Tron, además de credenciales de plataformas como Coinbase, Binance, Kraken, OKX y MetaMask. Asimismo, intentaba capturar las frases semilla de dispositivos Ledger y Trezor.

Por otro lado, el robo no se detenía en las criptomonedas. Los complementos también extraían sesiones activas, tokens, saldos, el historial de navegación e información de las cuentas de Facebook y LinkedIn de la víctima.

El truco: comprar complementos que ya estaban instalados

Aquí está lo verdaderamente incómodo del caso. Cinco de esas extensiones fueron compradas a sus creadores originales y, después, modificadas para incluir el código malicioso. En consecuencia, el malware llegó a los usuarios mediante una actualización automática y silenciosa.

Nombres como Enable Right Click & Copy, RapidLens, QuickLens o Password Protect PDF figuran entre las afectadas. Por su parte, Google ya retiró los complementos de la Chrome Web Store, aunque las versiones para Edge seguían disponibles cuando se publicó el informe.

Cómo protegerte de las extensiones de Chrome maliciosas

En primer lugar, revisa hoy mismo la lista de complementos instalados y elimina todo lo que no uses de forma habitual. Después, desconfía de los permisos amplios: pocas extensiones necesitan leer y modificar los datos de todos los sitios que visitas. Encontrarás más artículos sobre seguridad en nuestro blog.

Finalmente, guarda tus criptomonedas en una cartera fría y jamás escribas una frase semilla dentro del navegador. En definitiva, las extensiones de Chrome maliciosas demuestran que un complemento de confianza puede cambiar de dueño sin que tú te enteres.

Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.

Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.

Fuentes: BleepingComputer