Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 14/02/2020 08:54

Escrito por: Toni Castillo

Google ha eliminado más de 500 extensiones de Chrome que subieron secretamente datos privados de sus usuarios

Google ha eliminado más de 500 extensiones de Chrome que subieron secretamente datos privados de sus usuarios

Más de medio millar de extensiones de Google Chrome han sido eliminadas de la Chrome Web Store tras haberse descubierto que transmitían datos privados de sus usuarios a servidores controlados por atacantes. Así lo asegura una investigación de la especialista Jamila Kaya y la firma de seguridad Duo Security.

Kaya, junto con investigadores de la compañía propiedad de Cisco, identificaron inicialmente unas setenta extensiones maliciosas, con más de 1,7 millones de instalaciones, tras constatar la existencia de un plan de malversación y fraude publicitario de larga duración descubierto por la investigadora en ciberseguridad.

Las aplicaciones eliminadas formaban parte de un plan de malversación y fraude publicitario de larga duración

Un informe sobre la investigación fue enviado a Google y el trabajo de los de Mountain View validando los hallazgos permitió extender la búsqueda a lo largo y ancho de la tienda de aplicaciones de Chrome. Fue así como descubrieron que más de 430 extensiones adicionales estaban relacionadas con esta campaña de exfiltración de datos. El medio millar de extensiones ha sido eliminado.

Aplicaciones que parecían legítimas, pero no lo eran

La investigadora Jamila Kaya se había puesto en contacto con la firma de ciberseguridad tras haber identificado una variedad de extensiones que operaban de una manera que inicialmente parecía legítima, pero no lo era. Se limitaban a ser burdas imitaciones de lo que decían ofrecer.

Como descubrió un análisis en profundidad, estas aplicaciones se dedicaban a infectar los navegadores de los usuarios y extraer información de navegación a …

Top noticias del 14 de Febrero de 2020