Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
El investigador de seguridad Gal Weizman reveló una técnica de prueba de concepto llamada BragJack que explota una extensión de navegador maliciosa para tomar el control de asistentes de inteligencia artificial en cinco navegadores y servicios, lo que podría permitir leer archivos y datos de navegación y ejecutar acciones en nombre del usuario. La investigación obtuvo más de 20.000 dólares en recompensas por vulnerabilidades y dio lugar a la asignación de identificadores CVE.
Una operación bancaria activa desde mediados de 2025 utiliza la herramienta KREMLIN para instalar extensiones maliciosas en Chrome y Edge sin el consentimiento del usuario, con el objetivo de robar contraseñas, tokens, sesiones y datos sensibles. Elastic Security Labs detectó aproximadamente 1.515 sistemas infectados, la mayoría en Brasil, y logró interrumpir la campaña actual explotando un mecanismo de comprobación antianálisis.
Socket reveló una campaña que utilizó 19 extensiones para los navegadores Google Chrome y Microsoft Edge con el fin de distribuir un marco de software malicioso capaz de robar criptomonedas, datos de cuentas e historial de navegación, además de inyectar páginas fraudulentas de tipo ClickFix. Los resultados de la investigación indican que la actividad pudo haber comenzado a principios de 2024 y que algunas extensiones se transformaron en herramientas maliciosas después de que los atacantes se apoderaran de ellas y las actualizaran automáticamente.