Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
2051
)
-
▼
diciembre
(Total:
389
)
-
NVIDIA firma un acuerdo histórico de 20.000 millon...
-
Adaptadores SODIMM a DIMM: un salvavidas ante la s...
-
Fortinet advierte sobre la explotación de una vuln...
-
AtlasOS vs ReviOS - Windows optimizado para jugar
-
Amazon entrega por error 20 SSD PCIe 5.0 por valor...
-
OpenMediaVault 8: sistema operativo para NAS
-
Vulnerabilidad crítica en Langchain expone secreto...
-
Distro Hacking Ético: Parrot 7.0: Novedades en pru...
-
Aficionados rusos planean fabricar su propia RAM DDR5
-
Google te permitirá cambiar pronto la dirección de...
-
AMD sigue liderando en ventas de CPU
-
Nvidia firma un acuerdo de licencia con Groq, una ...
-
Qué procesador necesito para cada tarjeta gráfica
-
Vulnerabilidad crítica de Net-SNMP
-
Eexplotan vulnerabilidad FortiGate para evadir 2FA...
-
Microsoft presenta BitLocker acelerado por hardwar...
-
Intel enseña su futuro multichip: retícula con esc...
-
Un año de exploits zero clic
-
Microsoft mejora la seguridad en Teams
-
Filtración de datos de la Universidad de Phoenix –...
-
Llega la multitarea a Gemini: el chatbot ahora te ...
-
Análisis completo: AMD Threadripper 9980X y Thread...
-
Programador usa tablet ePaper como pantalla secund...
-
Pool de minería de Bitcoin más antiguo celebra 15 ...
-
Explotación de vulnerabilidad en HPE OneView permi...
-
FLOPPINUX 💾: Linux es capaz de arrancar en un di...
-
¿Qué es 'brushing' y en qué consiste la estafa del...
-
Vulnerabilidad crítica de MongoDB
-
Google actualiza sus cámaras de seguridad
-
La nueva IA de Alibaba: clona voces con solo tres ...
-
PuTTY, el caballo de Troya perfecto
-
Por qué no debes usar tarjetas MicroSD para guarda...
-
Intel XMP 3.0 Refresh: nuevas memorias, velocidade...
-
Más de 56.000 usuarios descargaron una librería de...
-
Rusia puede desconectar a todo el país del Interne...
-
Un misil de 30 centímetros y 500 gramos de peso: e...
-
Corte de energía deja a algunos relojes atómicos d...
-
La RTX 5090D, la futura tarjeta gráfica de NVIDIA,...
-
Ransomware HardBit 4.0 ataca RDP y SMB para persis...
-
Intel supera a TSMC en EE. UU.
-
Interpol detiene a 574 por ciberdelitos en África
-
Descubren por qué los errores “persisten” en los o...
-
Mejorar la seguridad de Windows activando SmartScr...
-
EE. UU. prohíbe drones extranjeros de DJI y otros
-
Exempleados de Samsung arrestados por espionaje in...
-
AMD Zen 6 tendrá nueva jerarquía de caché: 2 CCD p...
-
La cara oculta de las SSD baratos sin DRAM
-
Nuevo malware MacSync roba datos a usuarios de mac...
-
Vulnerabilidad crítica en n8n permite ataques RCE ...
-
Vulnerabilidad en Componente de Imágenes de Window...
-
Intel prepara las CPU Razer Lake y Titan Lake mien...
-
Se hacen pasar por guionista de TV coreana para en...
-
Actores de amenaza usan herramienta de monitoreo N...
-
Microsoft advierte: «Para competir al más alto niv...
-
Utilizan la técnica ClickFix para ocultar imágenes...
-
Empresa estadounidense de domótica acusada de vend...
-
El videojuego Clair Obscur: Expedition 33 pierde s...
-
Cómo reducir el consumo de RAM de Windows 11
-
Firefox permitirá elegir si quieres IA o no
-
Envía 96 GB de DDR5 a CORSAIR (1.000$) y le devuel...
-
Dos extensiones VPN de Chrome maliciosas intercept...
-
EntraGoat: el laboratorio de seguridad para aprend...
-
TokenFlare y la nueva generación de AiTM serverles...
-
Fallos en UEFI permiten ataques en placas ASRock, ...
-
NVIDIA y SK Hynix quieren convertir el SSD en una ...
-
Hackeo en Rumanía deja 1.000 ordenadores fuera de ...
-
Pi-hole vs AdGuard Home: diferencias reales
-
Nissan confirma filtración de datos tras acceso no...
-
Bazzite es una distro Linux optimitzada para jugar
-
Una abuela japonesa de 92 años es la vencedora del...
-
¿Qué es el coil whine?
-
125.000 firewalls WatchGuard expuestos a ataques
-
Paint, menos menús y más inteligencia artificial
-
LatencyMon es una app gratuita analiza tu PC y te ...
-
EE. UU. acusa a 54 personas por atacar cajeros con...
-
Memcached vs Redis: ¿cuál es mejor?
-
Docker hace gratis las imágenes reforzadas listas ...
-
IA DIG: Herramienta de IA en la darknet para reali...
-
Toda la música de Spotify en un Torrent de 300TB
-
Dinamarca acusa oficialmente a Rusia de hackear un...
-
Starlink pierde el control de un satélite
-
Más de 1.800 norcoreanos sospechosos solicitan emp...
-
En 2026 se cumplirán 20 años del último IBM PC: ¿P...
-
Preguntas y respuestas sobre PS6 portátil: especif...
-
Cómo acelerar los puertos USB viejos con HIDUSBF
-
¿Qué es ACR y cómo esta tecnología puede saber tod...
-
HBM: el futuro de la RAM de PC
-
Samsung presenta su Exynos 2600, el SoC que debe ...
-
No todos los puertos HDMI de tu televisor son iguales
-
Vulnerabilidad de Log4j permite interceptar datos ...
-
OpenAI permite ajustar la personalidad de ChatGPT:...
-
Cómo usar la memoria virtual en Windows
-
Nvidia presenta NitroGen: IA gamer generalista cap...
-
Copilot ya puede editar texto en tiempo real dentr...
-
Qué es la ubicación rápida de una VPN y cuándo deb...
-
Disco: el Chrome inteligente de Google impulsado p...
-
Claude Opus 4.5 ahora integrado con GitHub Copilot
-
Qué es un mini PC "fanless", la nueva moda en orde...
-
Top 10+2 de VPN gratuitas
-
Activar soporte nativo NVMe en Windows 11
-
- ► septiembre (Total: 148 )
-
▼
diciembre
(Total:
389
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
511
)
google
(
506
)
vulnerabilidad
(
423
)
privacidad
(
416
)
ransomware
(
389
)
Malware
(
332
)
Windows
(
327
)
cve
(
321
)
android
(
308
)
tutorial
(
291
)
manual
(
275
)
hardware
(
267
)
software
(
221
)
linux
(
146
)
WhatsApp
(
127
)
twitter
(
118
)
ddos
(
109
)
nvidia
(
109
)
Wifi
(
98
)
cifrado
(
92
)
ssd
(
88
)
hacking
(
82
)
app
(
81
)
herramientas
(
80
)
sysadmin
(
70
)
Networking
(
67
)
youtube
(
62
)
office
(
51
)
adobe
(
48
)
firmware
(
48
)
hack
(
45
)
firefox
(
43
)
juegos
(
39
)
contraseñas
(
38
)
antivirus
(
37
)
programación
(
36
)
eventos
(
32
)
cms
(
31
)
exploit
(
31
)
apache
(
30
)
MAC
(
29
)
flash
(
29
)
multimedia
(
29
)
anonymous
(
27
)
Kernel
(
26
)
javascript
(
23
)
ssl
(
22
)
Forense
(
18
)
SeguridadWireless
(
17
)
conferencia
(
16
)
documental
(
16
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Rootkit
(
10
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un usuario envió 96GB de RAM DDR5 a CORSAIR para un RMA y recibió módulos falsos con RGB que funcionaban como lámparas debido a la crisis ...
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
Se ha desarrollado el Kreuger-100XR , un misil antidrones de 30cm y 500g que promete ser una solución asequible y portátil para contrarre...
Dos extensiones VPN de Chrome maliciosas interceptan tráfico para robar credenciales
martes, 23 de diciembre de 2025
|
Publicado por
el-brujo
|
Editar entrada
Dos extensiones de Chrome falsas, llamadas “Phantom Shuttle”, están engañando a miles de usuarios haciéndose pasar por servicios VPN legítimos mientras interceptan secretamente su tráfico web y roban información de inicio de sesión confidencial. Estas extensiones maliciosas, activas desde 2017, se han distribuido a más de 2.180 usuarios a través de la Chrome Web Store, donde continúan operando sin ser detectadas.
Dos extensiones de Chrome falsas, llamadas “Phantom Shuttle”, están engañando a miles de usuarios haciéndose pasar por servicios VPN legítimos mientras interceptan en secreto su tráfico web y roban información de inicio de sesión confidencial. Estas extensiones maliciosas, activas desde 2017, se han distribuido a más de 2.180 usuarios a través de la Chrome Web Store, donde continúan operando sin ser detectadas.
Fuentes:
https://cybersecuritynews.com/malicious-chrome-extensions-as-vpn/
Dos extensiones de Chrome falsas, llamadas “Phantom Shuttle”, están engañando a miles de usuarios haciéndose pasar por servicios VPN legítimos mientras interceptan en secreto su tráfico web y roban información de inicio de sesión confidencial. Estas extensiones maliciosas, activas desde 2017, se han distribuido a más de 2.180 usuarios a través de la Chrome Web Store, donde continúan operando sin ser detectadas.
El actor de amenazas detrás del esquema utiliza la dirección de correo electrónico theknewone.com@gmail[.]com para publicar ambas variantes de la extensión, que funcionan de forma idéntica a pesar de tener apariencias diferentes.
Las víctimas desconocen que están ejecutando software malicioso que monitorea toda su actividad en línea y envía continuamente sus credenciales a servidores controlados por el atacante.
Las extensiones se comercializan como “plugins de prueba de velocidad de red multilocación” diseñados para desarrolladores y trabajadores del comercio chino.
Los usuarios compran suscripciones que oscilan entre 9,9 y 95,9 yuanes (aproximadamente de 1,40 a 13,50 USD) a través de métodos de pago legítimos, incluidos Alipay y WeChat Pay.
Reciben servicios proxy funcionales que parecen funcionar según lo anunciado, realizando pruebas de latencia reales y mostrando el estado de la conexión.
Esta fachada comercial crea una falsa sensación de seguridad mientras oculta una actividad maliciosa devastadora que ocurre en segundo plano.
Los analistas de Socket.dev identificaron que las extensiones ejecutan una interceptación completa del tráfico a través de un sofisticado mecanismo de inyección de credenciales.
Las extensiones interceptan automáticamente cada solicitud de autenticación HTTP en todos los sitios web e inyectan credenciales proxy codificadas (nombre de usuario: topfany, contraseña: 963852wei) sin el conocimiento del usuario.
Esto permite a los atacantes redirigir todo el tráfico de navegación a través de sus propios servidores proxy, creando efectivamente un ataque de tipo “man-in-the-middle”.
El Mecanismo de Secuestro de Autenticación
El código malicioso está oculto dentro de bibliotecas JavaScript modificadas incluidas con la extensión, específicamente jquery-1.12.2.min.js y scripts.js. Los investigadores descubrieron que las extensiones emplean un esquema de codificación de índice de caracteres personalizado para ofuscar las credenciales proxy codificadas, lo que dificulta su detección durante el análisis de seguridad. El código registra un detector en chrome.webRequest.onAuthRequired, que intercepta los desafíos de autenticación antes de que los usuarios vean cualquier aviso. Cuando se activa, el detector responde automáticamente con las credenciales codificadas utilizando el modo asyncBlocking, asegurando que la respuesta ocurra de forma sincrónica sin dar a los usuarios ninguna oportunidad de intervenir. La extensión mantiene un latido cardíaco de 60 segundos al servidor C2 en phantomshuttle.space, extrayendo continuamente los datos del usuario. Durante cada transmisión de latido cardíaco y verificación del estado VIP, la extensión envía las direcciones de correo electrónico y las contraseñas de los usuarios en texto plano a la infraestructura del atacante, lo que ocurre cada cinco minutos para los usuarios activos. La extensión permanece operativa a partir del 23 de diciembre de 2025, y Socket.dev ha enviado solicitudes de eliminación a el equipo de seguridad de la Chrome Web Store de Google. Si has instalado estas extensiones, debes desinstalarlas inmediatamente y cambiar todas las contraseñas que uses en tu navegador.Fuentes:
https://cybersecuritynews.com/malicious-chrome-extensions-as-vpn/
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest



Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.