CDMX, 16 de noviembre del 2022.- Es bien sabido que a menudo los delincuentes informáticos buscan nuevas formas para hackear las computadoras y celulares de millones de usuarios, con la intención de acceder a su información confidencial, por lo que las personas deben estar atentas a la hora de instalar una extensión de Chrome que hackea su PC e incluso puede robar datos bancarios como números de tarjetas de crédito.
Según sitios web especializados, un nuevo programa llamado ‘Cloud9’ también es capaz de registrar pulsaciones de teclas, así como distribuir anuncios y código malicioso. Esto permitiría a los hackers saber de forma remota qué has buscado a través de lo que has escrito, pero también conocer contraseñas.
No se puede acceder a la extensión de Chrome en cuestión a través de la tienda web oficial de Chrome de Google, por lo que es posible que se pregunte cómo se ataca a las víctimas. En su lugar, se utilizan sitios web que existen para propagar infecciones a través de notificaciones falsas de actualización de Adobe Flash Player.
Esta forma de ataque ya se ha registrado en varias regiones del mundo. Aunque las vulnerabilidades del navegador se usan comúnmente para instalar malware de Windows, la extensión Cloud9 puede robar cookies de un navegador, lo que permite a los piratas informáticos tomar el control de sesiones de usuario válidas.
¿Cómo ataca el programa?
La extensión de Chrome viene con un registrador de teclas, el cual puede enviar todas las pulsaciones de teclas a los atacantes. También se descubrió un módulo «clipper» en la extensión, que permite que la PC acceda a contraseñas o tarjetas de crédito copiadas.
Además, investigadores detallan que estos ataques pueden ser muy difíciles de detectar, por lo que su recomendación es directamente tener cuidado de no instalar este tipo de extensiones y caer en las trampas de los hackers.
Esta extensión ya ha sido vista en los foros de ciberdelincuencia, por lo que los operadores podrían estarla vendiendo a las partes interesadas. Con esto en mente, siempre debes verificar dos veces si estás instalando algo en su navegador, pues lo ideal es que siempre se haga desde fuentes confiables.