Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Una operación bancaria activa desde mediados de 2025 utiliza la herramienta KREMLIN para instalar extensiones maliciosas en Chrome y Edge sin el consentimiento del usuario, con el objetivo de robar contraseñas, tokens, sesiones y datos sensibles. Elastic Security Labs detectó aproximadamente 1.515 sistemas infectados, la mayoría en Brasil, y logró interrumpir la campaña actual explotando un mecanismo de comprobación antianálisis.
Socket reveló una campaña que utilizó 19 extensiones para los navegadores Google Chrome y Microsoft Edge con el fin de distribuir un marco de software malicioso capaz de robar criptomonedas, datos de cuentas e historial de navegación, además de inyectar páginas fraudulentas de tipo ClickFix. Los resultados de la investigación indican que la actividad pudo haber comenzado a principios de 2024 y que algunas extensiones se transformaron en herramientas maliciosas después de que los atacantes se apoderaran de ellas y las actualizaran automáticamente.