Los usuarios de Google Chrome deben tener cuidado: 30 extensiones populares de Chrome han sido pirateadas, exponiendo a millones de usuarios al robo de datos.
¿Cómo se violaron las extensiones de Chrome?
El hack de las extensiones de Chrome comenzó con la violación de la extensión del navegador de una empresa de seguridad. Cyberhaven anunció que uno de sus empleados fue víctima de un ataque de phishing, que permitió a los atacantes publicar una versión comprometida de la extensión.
Una investigación más exhaustiva realizada por otra empresa de seguridad, Secure Anexo, encontró otras 29 extensiones violadas utilizando el mismo método, apuntando a los mismos servidores C&C utilizados en el ataque Cyberhaven.
Dada la cantidad de extensiones adicionales de Chrome descubiertas, sugiere que se está llevando a cabo una campaña más amplia contra las extensiones del navegador, lo que significa que la lista podría crecer.
¿Qué extensiones de Chrome se ven afectadas?
Afortunadamente, el equipo de Secure Anexo ha compilado una hoja de Google para rastrear las extensiones de Chrome afectadas.
Lo que es más útil es que incluye el nombre completo de cada aplicación, el número de versión afectada y si la extensión aún está disponible. Además, proporciona un total acumulado del número de usuarios afectados, que asciende a más de 2,5 millones de usuarios en el momento de escribir este artículo. Algunas de las extensiones afectadas más populares incluyen:
-
Efectos visuales para Google Meet
-
Extensión de seguridad Cyberhaven V3
-
Modo lector
-
Sí Asistente Captcha
-
Cazador de correo electrónico
-
Automatizador de búsqueda de recompensas
-
Chat de IA de bardo
-
Inspector de red GraphQL
-
Castoroso
-
Hornillo de camping
Consulte la lista completa en Secure Anexo y tenga en cuenta que podría crecer si se descubren más extensiones maliciosas.
Cómo proteger sus datos si utilizó una extensión de Chrome infectada
En primer lugar, elimine cualquiera de las extensiones infectadas. Eliminarlos detendrá cualquier otra pérdida de datos. Además, si no eliminas la versión desactualizada e infectada, el robo de datos podría continuar sin que te des cuenta.
A continuación, querrás prestar atención a tus cuentas en línea. Preste atención a solicitudes inesperadas de cambio de contraseña, cambios de cuenta de correo electrónico, etc. Si nota algo extraño, asegúrese de cambiar sus contraseñas y eliminar todas las extensiones infectadas.