Tech

Si tienes estas extensiones en Chrome es mejor que las desinstales

Si eres usuario de Google, entonces deberías desinstalar estas extensiones de Chrome, ¿por qué? Porque contienen malware. Las siguientes extensiones hacen seguimiento de la actividad de navegación de los usuarios y roban datos. Hasta el momento han infectado 1,4 millones de equipos.

Extensiones maliciosas que debes borrar

En total son cinco las extensiones maliciosas que han sido detectadas y que están involucradas en este método de malware:

  1. Fiesta de Netflix: (mmnbenehknklpbendgmgngeaignppnbe) con 800.000 descargas
  2. Netflix Party 2: (flijfnhifgdcbhglkneplegafminjnhn) con 300.000 descargas
  3. Captura de pantalla de página completa: (pojgkmkfincpdkdgjepkmdekcahmckjp) con 200.000 descargas
  4. FlipShope | Extensión de rastreador de precios: (adikhbfjdbjkhelbdnffogkobkekkkej) con 80.000 descargas
  5. Ventas flash de AutoBuy: (gbnahglfafmhaehbdmjedfhdmimjcbed) con 20.000 descargas

Si observamos, los propietarios de las extensiones no tienen un nombre real o legítimo, sino una combinación aleatoria y sin sentido de letras, lo que es más que suficiente para poder levantar sospechas sobre el objetivo de las mismas.

El problema para detectar estas extensiones es que si cumplen con las funciones que prometen, por lo que es mucho más complejo que pueda ser detectada la tarea oculta. En principio no sentirás ningún tipo de afectación en tu dispositivo, pero si se está colocando en riesgo tu privacidad.

Funcionamiento de los malware

Su tarea principal es monitorear las visitas de los usuarios a sitios web de comercio electrónico, en ese momento se modifica la cookie del visitante con el objetivo de que aparezca como proveniente de un enlace de referencia.

En cuanto al funcionamiento de las extensiones en todas es bastante similar. Cada extensión cuenta con un manifiesto de la aplicación web, que es un archivo identificado como “manifest.json”, este fichero contiene la información de cómo debe comportarse la extensión en el sistema.

En este caso, contiene un script multifuncional que es el que se encarga de enviar los datos de navegación de cada usuario a un dominio que controlan los atacantes y es en el que se ejecuta la alteración de la cookie.

Los datos de los usuarios son entregados a través de solicitudes POST cada vez que el usuario entra a una nueva URL. Los atacantes reciben la URL en formato base64, la identificación del usuario, la ubicación del dispositivo como el país, ciudad y código postal, además de una URL de referencia codificada.

También te puede interesar: Los 7 mejores trucos de Google Chrome

¿Qué hacer para evitar un ataque malicioso?

La recomendación es eliminar cualquiera de estas extensiones del navegador Chrome, ya que estás quedando expuesto ante cualquiera que esté detrás de las mismas. Actualmente, la tarea de las extensiones es modificar las cookies de los usuarios, pero en otro momento podría cambiar de objetivo y ser mucho más peligroso.

Facebook Comments Box
Brenda Castillo

Hispanista. Lic. en Lengua y Literaturas Hispánicas por la UNAM, y especializada en temas de lingüística y docencia desde hace 7 años. Colaboradora de publicaciones para Guía de Preparatorias, Guía Universitaria y Guía de Posgrados.

Leave a Comment

Entradas recientes

Tips básicos para el manejo de la ansiedad

Para el buen manejo de la ansiedad, se debe identificar si se puede controlar o…

9 horas hace

De Veracruz a la NASA: El increíble viaje del auto volador creado por estudiantes

Un grupo de talentosos estudiantes mexicanos ha desarrollado el primer auto volador funcional, llamado "Proyecto…

11 horas hace

¡Llegó la ENES a Oaxaca! La UNAM expande su excelencia académica al sur

La UNAM sigue expandiendo su legado académico con la creación de la ENES en Oaxaca,…

13 horas hace

Adrenalina al máximo: actividades extremas de México que debes hacer

¿Cansado de lo convencional? México es el paraíso de la adrenalina con tours extremos que…

15 horas hace

¿Chat GPT seca el planeta? Mitos y verdades sobre su huella hídrica

Descubre los mitos y verdades detrás del impacto ambiental de la IA. ¿Realmente gasta 500…

17 horas hace

Tipo de profesional: test para saber cuál eres. ¿Serás un buen Godín?

¿Terminaste tu carrera universitaria y por fin ingresaste al mundo Godín? Es hora de saber…

1 día hace