Más de 260.000 usuarios de Chrome se vieron afectados por 30 extensiones de IA falsas que roban datos de navegación y correo electrónico

Fuente Cryptopolitan

Decenas de miles de personas han descargado lo que creían que eran herramientas de inteligencia artificial útiles para sus navegadores, solo para brindarles a los piratas informáticos un camino directo a su actividad en línea más privada, incluidos los correos electrónicos.

Según LayerX, más de 260.000 usuarios de Chrome instalaron al menos 30 extensiones maliciosas que se hacían pasar por asistentes de IA. Estas afirmaban ofrecer funciones como soporte por chat, borradores de correo electrónico y resúmenes de contenido, pero en realidad, extraían datos silenciosamente.

El nombre de la IA de confianza se utiliza como tapadera

El momento no fue casual. Con la adopción entusiasta de herramientas de IA tanto para uso laboral como personal, los atacantes aprovecharon ese entusiasmo para infiltrarse sin ser detectados. Las extensiones falsas afirmaban estar vinculadas a servicios de IA conocidos como ChatGPT, Claude, Gemini y Grok, marcas que inspiran reconocimiento y confianza instantáneos.

Aunque tenían nombres diferentes, logotipos variados y descripciones distintas, las 30 extensiones eran fundamentalmentedenten su interior. Ejecutaban el mismo código subyacente, solicitaban los mismos permisos generales y canalizaban datos a los mismos servidores ocultos.

Los investigadores de LayerX describieron este enfoque como "rociado de extensiones", inundando la tienda con variantes casi dent para evadir la detección y eliminación por parte de los moderadores de Chrome Web Store. La estrategia dio sus frutos: varias incluso obtuvieron una posición destacada, lo que aumentó su aparente legitimidad y contribuyó a acumular más instalaciones.

Lo que hacía a estas extensiones particularmente insidiosas era su método de funcionamiento. En lugar de realizar un procesamiento de IA genuino localmente en el dispositivo del usuario, introdujeron superposiciones ocultas de pantalla completa alojadas en servidores controlados por el atacante, un dominio confirmado como tapnetic.pro.

Esta configuración permitía a los operadores modificar el comportamiento de la extensión sobre la marcha, sin tener que enviar actualizaciones a través del proceso de revisión de Google. Los usuarios no tenían forma de detectar los cambios.

Una vez activas, las extensiones podríantractexto, títulos de páginas y otros elementos de cualquier sitio que una persona visitara, incluidas páginas protegidas que requirieran inicios de sesión, como portales de trabajo o cuentas personales, y retransmitir todo a servidores remotos.

Los usuarios de Gmail en la mira

Quince de las 30 extensiones se centraron específicamente en de Gmail . LayerX denominó a este grupo el "clúster de integración de Gmail". Comercializadas con nombres distintos y diseñadas para distintos usos, las 15 compartían exactamente el mismo código dirigido a Gmail. Inyectaban scripts directamente en la interfaz de Gmail, capturando repetidamente el texto de cualquier conversación abierta visible en pantalla.

En términos más sencillos, el contenido completo de los correos electrónicos, incluyendo borradores e hilos completos, podía extraerse de Gmail y enviarse a los servidores de los atacantes. El informe añadió que el uso de las herramientas de inteligencia artificial integradas en Gmail, como las respuestas inteligentes o los resúmenes de mensajes, en ocasiones desencadenaba una captura aún mayor de contenido, enviándolo más allá del ecosistema de Google.

Esto se enmarca en un patrón más amplio y cada vez más grave. LayerX señaló que, tan solo un mes antes, expusieron otras 16 extensiones diseñadas para robar tokens de sesión de de ChatGPT , lo que afectó a más de 900.000 usuarios. En otro caso, dos extensiones de la barra lateral con IA filtraron historiales de chat de DeepSeek y ChatGPT, lo que afectó a otras 900.000 instalaciones.

Dado que Chrome cuenta con aproximadamente 3 mil millones de usuarios en todo el mundo y Gmail con 2 mil millones, el ecosistema de extensiones del navegador constituye un objetivo especialmente tentador para este tipo de operación.

Cualquiera que esté preocupado por haber sido atacado puede consultar la lista publicada por LayerX de extensiones maliciosas. Simplemente acceda a "chrome://extensions" en su navegador para inspeccionar los elementos instalados y desinstalar cualquier elemento sospechoso. Activar la verificación en dos pasos en las cuentas es otra medida inteligente ahora mismo.

Zargarov lanzó una advertencia contundente: «A medida que la IA generativa sigue ganando popularidad, los defensores deben esperar la proliferación de campañas similares». Los profesionales de seguridad enfatizan que la ruta más segura es confiar en las funciones de IA ya integradas en aplicaciones y plataformas confiables, en lugar de arriesgarse con extensiones de terceros desconocidas.

Afila tu estrategia con mentoría + ideas diarias: 30 días de acceso gratuito a nuestro programa de trading

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Oro registra ganancias modestas por encima de 5.050$ mientras las tensiones entre EE.UU. e Irán persisten a pesar de los sólidos datos laboralesEl precio del Oro (XAU/USD) cotiza en territorio positivo cerca de 5.060$ durante la primera parte de la sesión asiática del jueves. El metal precioso avanza a pesar de los datos de empleo de EE.UU. más fuertes de lo esperado. La publicación del informe de inflación del Índice de Precios al Consumidor (IPC) de EE.UU. será el centro de atención más tarde el viernes
Autor  FXStreet
20 hace una horas
El precio del Oro (XAU/USD) cotiza en territorio positivo cerca de 5.060$ durante la primera parte de la sesión asiática del jueves. El metal precioso avanza a pesar de los datos de empleo de EE.UU. más fuertes de lo esperado. La publicación del informe de inflación del Índice de Precios al Consumidor (IPC) de EE.UU. será el centro de atención más tarde el viernes
placeholder
Oro Pronóstico del Precio: El XAU/USD desciende a cerca de los 5.050$, foco en los datos de empleo de EE.UU.El precio del Oro (XAU/USD) cae cerca de 5.045$ durante la primera parte de la sesión asiática del miércoles. Los comerciantes evalúan si los precios han encontrado un suelo tras una venta masiva histórica
Autor  FXStreet
El dia de ayer 01: 20
El precio del Oro (XAU/USD) cae cerca de 5.045$ durante la primera parte de la sesión asiática del miércoles. Los comerciantes evalúan si los precios han encontrado un suelo tras una venta masiva histórica
placeholder
USD/JPY se desploma por debajo de 156.00 a medida que el Yen japonés se fortalece tras la victoria aplastante de TakaichiEl par USD/JPY se desploma cerca de 155,90 durante la sesión asiática temprana del martes. El Yen japonés (JPY) se fortalece frente al Dólar estadounidense (USD) después de que la primera ministra japonesa Sanae Takaichi liderara al Partido Liberal Democrático (LDP) hacia una victoria histórica aplastante.
Autor  FXStreet
2 Mes 10 Día Mar
El par USD/JPY se desploma cerca de 155,90 durante la sesión asiática temprana del martes. El Yen japonés (JPY) se fortalece frente al Dólar estadounidense (USD) después de que la primera ministra japonesa Sanae Takaichi liderara al Partido Liberal Democrático (LDP) hacia una victoria histórica aplastante.
placeholder
Oro Previsión del Precio: XAU/USD salta por encima de 5.000$ a medida que la compra de oro en China impulsa la demandaEl precio del Oro (XAU/USD) sube cerca de 5.035$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende su recuperación en medio de un Dólar estadounidense (USD) más débil y una creciente demanda por parte de los bancos centrales. La publicación retrasada del informe de empleo de EE.UU. para enero será el centro de atención más tarde el miércoles
Autor  FXStreet
2 Mes 09 Día Lun
El precio del Oro (XAU/USD) sube cerca de 5.035$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende su recuperación en medio de un Dólar estadounidense (USD) más débil y una creciente demanda por parte de los bancos centrales. La publicación retrasada del informe de empleo de EE.UU. para enero será el centro de atención más tarde el miércoles
placeholder
Bitcoin y las principales criptomonedas se desploman aún más mientras un analista califica el colapso del mercado de 'estructural'Bitcoin (BTC) ha caído por debajo de los 65.000$ el jueves, bajando un 11% en las últimas 24 horas. Este movimiento marca su mayor caída desde el desalojo de apalancamiento del 10 de octubre. Desde entonces, la principal criptomoneda ha borrado más del 50% de su valor desde el desalojo de apalancamiento del 10 de octubre.
Autor  FXStreet
2 Mes 06 Día Vie
Bitcoin (BTC) ha caído por debajo de los 65.000$ el jueves, bajando un 11% en las últimas 24 horas. Este movimiento marca su mayor caída desde el desalojo de apalancamiento del 10 de octubre. Desde entonces, la principal criptomoneda ha borrado más del 50% de su valor desde el desalojo de apalancamiento del 10 de octubre.
goTop
quote