Una campaña de phishing comprometió extensiones legítimas de Chrome para robar cookies y sesiones de autenticación en plataformas publicitarias y de IA.
Piratas informáticos lograron insertar código malicioso en extensiones legítimas del navegador Chrome como parte de un ataque masivo registrado a mediados de diciembre. Entre las afectadas se encuentra la extensión de prevención de pérdida de datos de Cyberhaven, que sufrió una alteración crítica el 24 de diciembre.
El objetivo del ataque
El código malicioso buscaba específicamente robar cookies del navegador y sesiones de autenticación, con un interés particular en cuentas publicitarias de plataformas como Facebook e inteligencia artificial. Según un informe técnico de Cyberhaven, el ataque se inició a través de un correo electrónico de phishing.
Jaime Blasco, investigador de seguridad, señaló que el ataque no estaba dirigido exclusivamente a Cyberhaven, ya que también se encontraron extensiones como Internxt VPN, VPNCity, Uvoice y ParrotTalks comprometidas con el mismo código.
MIRÁ TAMBIÉN | Falleció Olivia Hussey, la actriz argentina de “Romeo y Julieta”
Acciones inmediatas
Cyberhaven detectó el problema el 25 de diciembre y, en menos de tres horas, eliminó el código malicioso de su extensión. Sin embargo, el código estuvo activo desde la noche del 24 hasta casi la medianoche del 25 de diciembre. La empresa lanzó una versión limpia de su software (24.10.5) para corregir la vulnerabilidad.
Recomendaciones de seguridad
Cyberhaven sugiere que las empresas y usuarios afectados revisen registros en busca de actividades sospechosas, revoquen credenciales comprometidas y refuercen el uso de autenticación multifactor, especialmente el estándar FIDO2.
Un problema más amplio
Expertos del sitio Bleeping Computer indicaron que este ataque forma parte de una campaña más amplia, dirigida a extensiones de VPN y herramientas de inteligencia artificial. Estas amenazas subrayan la importancia de mantener sistemas actualizados y de desconfiar de correos electrónicos sospechosos que puedan facilitar el ingreso de malware.
Fuente: The Verge.


