Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Extensiones falsas de IA en Chrome con 300.000 usuarios roban credenciales y correos


Investigadores de LayerX descubrieron 30 extensiones falsas de IA en Chrome con 300.000 usuarios afectados, que robaban credenciales y correos electrónicos.




Una campaña de 30 extensiones falsas de IA para Chrome afectó a más de 300.000 usuarios, robando credenciales y correos electrónicos según una investigación de LayerX.

Una campaña de extensiones maliciosas para Google Chrome ha afectado a más de 300.000 usuarios al hacerse pasar por asistentes de inteligencia artificial. Bajo la apariencia de herramientas basadas en IA, estos complementos lograron robar credenciales, correos electrónicos y datos de navegación.

La investigación ha sido realizada por la firma de seguridad LayerX, que bautizó la operación como AiFrame. Según los expertos, las 30 extensiones analizadas forman parte de la misma infraestructura maliciosa, ya que todas se comunican con servidores bajo un único dominio.

Algunas de estas extensiones llegaron a acumular decenas de miles de descargas en la tienda oficial. La más popular se llamaba Gemini AI Sidebar y alcanzó los 80.000 usuarios antes de ser retirada.

Otras incluían AI Sidebar con 70.000 usuarios, AI Assistant con 60.000 y ChatGPT Translate con 30.000 instalaciones, entre otras.

El equipo de investigadores detectó que todas presentaban una lógica JavaScript prácticamente idéntica, los mismos permisos y una infraestructura backend común.

En lugar de ejecutar funciones de IA de forma local, estas extensiones cargaban un iframe a pantalla completa desde un dominio remoto para simular la funcionalidad prometida. Esto permitía a los operadores modificar el comportamiento sin necesidad de publicar actualizaciones, evitando así nuevos procesos de revisión.

En segundo plano, los complementos extraían contenido de las páginas visitadas, incluidas páginas de autenticación sensibles. Un subconjunto de 15 extensiones apuntaba específicamente a Gmail, ejecutando scripts que se activaban al cargar el servicio de correo. Estos leían directamente el contenido visible de los mensajes desde el DOM y podían capturar incluso borradores.

Cuando el usuario activaba funciones como respuestas o resúmenes asistidos por IA, el texto del correo era enviado a servidores controlados por los atacantes, fuera del perímetro de seguridad de Gmail.

Además, algunas extensiones incorporaban reconocimiento de voz con capacidad para transcribir audio y remitirlo remotamente.

Los expertos recomiendan revisar la lista de indicadores de compromiso publicada por LayerX y, en caso de sospecha, eliminar las extensiones afectadas y restablecer las contraseñas de todas las cuentas.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/extensiones-falsas-ia-chrome-con-300-000-usuarios-roban-credenciales-correos_6934124_0.html



0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.