{"id":16292,"date":"2018-06-06T16:55:53","date_gmt":"2018-06-06T14:55:53","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=16292"},"modified":"2019-11-22T11:04:11","modified_gmt":"2019-11-22T09:04:11","slug":"malicious-chrome-extension","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/malicious-chrome-extension\/16292\/","title":{"rendered":"La extensi\u00f3n de Chrome que roba datos"},"content":{"rendered":"<p>Los propietarios de las tiendas de software (como Google, Apple, Amazon, etc.) tienen que luchar contra el <i>malware<\/i> tanto como los proveedores de soluciones de seguridad. El proceso no tiene fin: Los ciberdelincuentes escriben malware que se cuela en las tiendas online, luego se identifica, se clasifica, se elimina, la pol\u00edtica de seguridad se actualiza para que el incidente no se repita y los ciberdelincuentes idean otra manera para que su creaci\u00f3n se cuele pase las nuevas pol\u00edticas de la tienda.<\/p>\n<p>Siempre recomendamos que instal\u00e9is las aplicaciones desde fuentes oficiales, pero eso no significa que dichos lugares est\u00e9n libres de malware; tan solo quiere decir que en ellas hay menos que en otras partes. Y aunque Google Play es muy segura, la Chrome Web Store es otro cantar. En ella, nuestros expertos acaban de encontrar una extensi\u00f3n maliciosa que va tras los datos bancarios de los usuarios.<\/p>\n<h2>Un troyano bancario en tu navegador<\/h2>\n<p>La culpable era una extensi\u00f3n llamada \u201cDesbloquear Conte\u00fado\u201d (\u201cDesbloquear contenidos\u201d en portugu\u00e9s) que lanzaba un ataque <a href=\"https:\/\/securelist.com\/threats\/man-in-the-middle-attack-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><i>man-in-the-middle<\/i><\/a>. Cuando el usuario visitaba la web de su banco, un script malicioso redireccionaba el tr\u00e1fico mediante un servidor proxy que pertenec\u00eda a los ciberdelincuentes, lo que les permit\u00eda analizarla y coger lo que quisieran.<\/p>\n<p>El <i>malware<\/i> tambi\u00e9n conten\u00eda scripts dise\u00f1ados para extraer cierta informaci\u00f3n que los usuarios introduc\u00edan en la red. Por ejemplo, cuando un usuario visitaba la p\u00e1gina de inicio de sesi\u00f3n de un banco, el malware usaba una capa en la pantalla que coincid\u00eda a la perfecci\u00f3n con la interfaz del banco, pero reemplazaba los campos de usuario, contrase\u00f1a y c\u00f3digo de verificaci\u00f3n con los suyos. Cuando el usuario introduc\u00eda dichos datos, el <i>malware<\/i> copiaba la informaci\u00f3n.<\/p>\n<p>El dominio en el que el servidor de mando y control de los delincuentes estaba ubicado empleaba la misma direcci\u00f3n IP que usaban otros dominios ya conocidos como maliciosos, la cual fue una de las razones por las que la trama llam\u00f3 la atenci\u00f3n de nuestros investigadores. Una vez confirmaron sus sospechas, los investigadores contactaron con Google y el <i>malware<\/i> se elimin\u00f3 de la Chrome Web Store.<\/p>\n<p>Recuerda que, durante la instalaci\u00f3n, las extensiones de Chrome solicitan acceder a permisos que a menudo conceden poderes casi ilimitados sobre tu ordenador. Muchos programas maliciosos necesitan tan solo un permiso: \u201cLeer y cambiar toda la informaci\u00f3n de las p\u00e1ginas web que visitas\u201d (el cual es bastante fuerte).<\/p>\n<p>As\u00ed que, ten cuidado con las extensiones, <a href=\"https:\/\/www.kaspersky.es\/blog\/browser-extensions-security\/15217\/\" target=\"_blank\" rel=\"noopener\">no son necesariamente benignas<\/a>; aunque sean f\u00e1ciles de instalar, tambi\u00e9n lo es dar por hecho que no pueden ser poderosas ni hacer nada malo.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"CfUUmRuLYn\"><p><a href=\"https:\/\/www.kaspersky.es\/blog\/browser-extensions-security\/15217\/\" target=\"_blank\" rel=\"noopener\">Por qu\u00e9 debes tener cuidado con las extensiones de navegador<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cPor qu\u00e9 debes tener cuidado con las extensiones de navegador\u201d \u2014 Daily - Spanish - Spain - www.kaspersky.es\/blog\" src=\"https:\/\/www.kaspersky.es\/blog\/browser-extensions-security\/15217\/embed\/#?secret=MRwV5wXgVZ#?secret=CfUUmRuLYn\" data-secret=\"CfUUmRuLYn\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<h3>Protecci\u00f3n contra extensiones maliciosas para navegadores<\/h3>\n<p>Estos son algunos consejos que te ayudar\u00e1n a repeler el malware disfrazado de extensi\u00f3n:<\/p>\n<ul>\n<li>Instala solo las extensiones en las que conf\u00edes. Por desgracia, no existe un an\u00e1lisis para la confianza, pero al menos utiliza solo las extensiones de desarrolladores conocidos.<\/li>\n<li>No a\u00f1adas extensiones extra si de verdad no las necesitas.<\/li>\n<li>Si ya no necesitas una extensi\u00f3n, b\u00f3rrala. Podr\u00e1s reinstalarla si la vuelves a necesitar.<\/li>\n<li>Utiliza una soluci\u00f3n de seguridad probada como <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Todas las nuevas extensiones de Chrome se nos env\u00edan autom\u00e1ticamente para analizarlas, por lo que ni en las m\u00e1s recientes puede esconderse el <i>malware<\/i>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Una extensi\u00f3n de navegador para Chrome roba los datos bancarios de los usuarios.<\/p>\n","protected":false},"author":40,"featured_media":16296,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,13,1690,2518,586,889],"class_list":{"0":"post-16292","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-chrome","10":"tag-extensiones","11":"tag-navegadores","12":"tag-troyanos","13":"tag-troyanos-bancarios"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-chrome-extension\/16292\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-chrome-extension\/13472\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-chrome-extension\/11261\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-chrome-extension\/15550\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-chrome-extension\/13814\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-chrome-extension\/13044\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-chrome-extension\/15807\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-chrome-extension\/20706\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-chrome-extension\/5014\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-chrome-extension\/22697\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-chrome-extension\/10582\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-chrome-extension\/9258\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-chrome-extension\/20560\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-chrome-extension\/16664\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-chrome-extension\/20416\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-chrome-extension\/20408\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/extensiones\/","name":"extensiones"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=16292"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16292\/revisions"}],"predecessor-version":[{"id":19967,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16292\/revisions\/19967"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/16296"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=16292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=16292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=16292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}