Navegación

Un malware elude las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge.

fuente: https://www.bleepingcomputer.com/news/security/malware-bypasses-browser-checks-to-force-install-chrome-edge-extensions/

Una operación de malware bancario, activa desde mediados de 2025, ha estado utilizando un conjunto de herramientas denominado KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales, tokens de sesión y datos confidenciales.

Investigadores de Elastic Security Labs descubrieron que estas extensiones maliciosas eluden los mecanismos de integridad de Chromium y se cargan en los navegadores como si hubieran sido aprobadas por el usuario.

La cadena de infección comienza cuando el usuario objetivo abre un archivo JavaScript disfrazado de recibo bancario, factura, registro de pago o documento empresarial.

Tras superar las comprobaciones de seguridad para detectar entornos de pruebas (sandboxes), el archivo provoca un error falso mientras descarga simultáneamente Node.js, establece persistencia mediante una tarea programada y obtiene la ubicación de la carga útil adicional a partir de un contrato inteligente de Ethereum.

A pesar de su nombre, KREMLIN está vinculado a una operación brasileña responsable de al menos siete campañas desde mayo de 2025, las cuales utilizan señuelos que suplantan la identidad de 12 bancos.

Últimas noticias

02 DE OCTUBRE, 2026

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...

Leer artículo →
02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →