Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Extensión maliciosa NexShield para Chrome


Investigadores de Huntress descubrieron la extensión maliciosa NexShield, que simula ser una herramienta de seguridad pero instala un troyano de acceso remoto para robar datos, imitando a uBlock Origin Lite. La extensión congela el navegador y muestra falsas alertas para engañar al usuario y ejecutar comandos maliciosos. Para protegerse, se recomienda instalar solo extensiones de fuentes oficiales, revisar las ya instaladas, evitar ejecutar comandos sospechosos y mantener antivirus y sistemas actualizados.


 




Muchas amenazas de seguridad pueden llegar al utilizar el navegador. Es algo que ocurre también con los principales, como pueden ser Google Chrome o Mozilla Firefox. En este artículo, vamos a hablarte de cómo una falsa alerta de fallo en el navegador de Google, puede convertir una extensión en una puerta trasera y comprometer todos tus datos. Vamos a hablarte de qué hacer para protegerte.

No es la primera vez que vemos que una extensión del navegador puede suponer un problema importante para la seguridad. Son un vector de ataque y los piratas informáticos las utilizan bastante. Por ello, siempre recomendamos ser cautos a la hora de instalar complementos, ya sea en Chrome, Firefox o cualquier otro navegador.

Alerta falsa en Chrome

Este descubrimiento lo han hecho investigadores de seguridad de Huntress, una empres especializada, en una publicación con fecha de 16 de enero. Se trata de una extensión llamada NexShield. Instala esa extensión, pero realmente permite la escalada de acceso remoto por parte de un atacante. También aparece, según lo documentado, cuando los usuarios buscan en Google extensiones para bloquear anuncios.

Los investigadores de seguridad de Huntress indican que esta extensión, al instalarse, descarga un troyano de acceso remoto en Windows. Las víctimas, atraídas por promesas de una navegación más segura, confían en este complemento y lo instalan, sin saber que están comprometiendo su seguridad.

Hay que mencionar que, en este informe de Huntress, indican que la extensión es casi un clon de otro complemento legítimo, uBlock Origin Lite. Por tanto, a simple vista, puede pasar desapercibido el problema para los usuarios. No obstante, en segundo plano, va a estar actuando con un comportamiento malicioso, rastreando eventos y robando datos.

Además, la extensión engaña a la víctima para que instale y ejecute ModeloRAT, al saturar el navegador con solicitudes y congelándolo. Al cerrar el navegador de forma forzada, la víctima se encuentra con un mensaje de alerta para, supuestamente, mejorar la seguridad. Ve un mensaje indicando que debe solucionar problemas, con instrucciones para ejecutar comandos de PowerShell. En realidad, son comandos maliciosos, con la capacidad de descargar malware y robar datos.

Cómo actuar

En primer lugar, es fundamental que tengas mucho cuidado a la hora de instalar complementos para Chrome o cualquier navegador. Solo debes hacerlo desde fuentes oficiales, pero aun así el riesgo existe. En el caso de NexShield, estaba presente en la tienda de extensiones de Chrome, aunque ya ha sido retirada. Te recomendamos que limites la instalación de extensiones y, en cualquier caso, revises muy bien la información.

También debes revisar las extensiones ya instaladas. Puedes acceder a chrome://extensions/, en la barra de direcciones, y ver allí todos los complementos instalados. Revisa el nombre de cada uno de ellos, sus características, permisos solicitados y su origen. Elimina todo aquello que desconozcas o en lo que no puedas confiar.

Imagen en la que aparece la sección de extensiones en Chrome
Sección de extensiones de Chrome / captura propia de RedesZone

Ante mensajes de alerta, donde te pidan ejecutar algún comando o descargar algún archivo, es importante que mantengas el sentido común y los ignores. Es esencial no caer en este tipo de trampas de los piratas informáticos. Normalmente, necesitarán que cometas algún error y colar así software malicioso.

Por otra parte, es clave que protejas tus dispositivos. Asegúrate de contar con un buen antivirus, que te ayude a detectar y eliminar amenazas. También debes tener todo actualizado, para corregir así posibles vulnerabilidades que pueda haber.

En definitiva, cuidado con las extensiones maliciosas de Chrome, además de mensajes de alerta que podrían aparecer en tu navegador. Son una trampa y lo que buscan es robar información personal. Te recomendamos que revises todo muy bien siempre.

Preguntas frecuentes

¿Por qué aparece esta alerta falsa?
La alerta es generada por una extensión maliciosa llamada NexShield, que se instala en el navegador y simula un fallo del sistema para engañar al usuario.
¿Qué es la extensión NexShield?
Es una extensión maliciosa que se hacía pasar por una herramienta de seguridad, siendo casi un clon de un complemento legítimo para pasar desapercibida. Aunque ya ha sido eliminada de la tienda oficial de Chrome, el método de ataque podría ser replicado.
¿Cómo puedo protegerme de este tipo de amenazas?
Instala extensiones solo desde fuentes fiables y en número limitado, desconfía de cualquier alerta que te pida descargar archivos o ejecutar comandos, y mantén siempre tu antivirus y tu navegador actualizados a la última versión.




Fuentes:
https://www.redeszone.net/noticias/seguridad/cuidado-alerta-chrome-trampa-robo-datos/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.