Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Extension falsa de Perplexity en Chrome Web Store rastreaba las búsquedas


Se ha detectado una extensión maliciosa en la Chrome Web Store que suplanta a Perplexity AI para interceptar el tráfico de búsqueda y recopilar datos de navegación. Aunque no se ha confirmado el robo de credenciales, la herramienta posee permisos excesivos que podrían facilitar el robo de información sensible. Se recomienda eliminar la extensión con ID "flkebkiofojicogddingbdmcmkpbplcd" y cambiar las contraseñas por precaución.





Una extensión maliciosa en la Chrome Web Store se está haciendo pasar por el motor de respuestas de Perplexity AI, interceptando el tráfico de búsqueda y recopilando información de navegación.

Llamada "Search for perplexity ai", la extensión enrutaba las consultas de búsqueda y las sugerencias en tiempo real a través de su propia infraestructura antes de redirigir a los usuarios a los servicios de búsqueda legítimos.

Investigadores de Microsoft Threat Intelligence afirmaron que la extensión no robó credenciales ni otra información sensible, pero sus permisos lo permitirían fácilmente si el operador decidiera ampliar el alcance del robo de datos.


Extensión falsa de perplexity ai



Perplexity AI es un asistente de investigación que busca en la web y sintetiza la información en una respuesta directa y conversacional, en lugar de mostrar una lista de enlaces para que el usuario acceda a ellos para encontrar su respuesta.

Perplexity AI está disponible en la web, en dispositivos móviles (Android e iOS) y como aplicación de escritorio, y su extensión oficial de Chrome se llama “Perplexity – AI Search”.

La extensión falsa que detectó Microsoft utiliza una imagen de marca similar y el dominio “perplexity-ai[.]online”, en lugar del legítimo perplexity.ai.

Página de configuración posterior a la instalación
Fuente: Microsoft

Una vez instalada, cambia la configuración de búsqueda del navegador para reemplazar el proveedor de búsqueda predeterminado y pasar todas las consultas de la barra de direcciones a través de la infraestructura del atacante.

“La extensión anula la configuración de búsqueda del navegador a través de chrome_settings_overrides para reemplazar el proveedor de búsqueda predeterminado del navegador, así como para interceptar y redirigir todas las consultas en la Omnibox de un navegador Chromium a una infraestructura intermedia no asociada con el dominio del proveedor oficial”, explica Microsoft.

Este nivel de recopilación de datos no es accidental, basándose en el código de registro que Microsoft encontró en el servidor de la extensión, lo que indica un diseño intencional.

La extensión también solicita permisos de Chrome que permiten redireccionamientos, reescritura de URL y monitoreo cuando se ejecutan las reglas.

“La extensión solicita permisos DNR potentes que permiten la redirección de tráfico, la reescritura de URL y el filtrado selectivo de solicitudes, que no son coherentes con el comportamiento esperado de un asistente de IA”, mencionan los investigadores.

Aunque Microsoft no encontró pruebas de que la extensión tuviera como objetivo las credenciales, sus rutinas confirmadas de recopilación de datos permitieron un perfilado exhaustivo, creando vías potenciales para la explotación.

Aquellos que hayan instalado la extensión con el ID “flkebkiofojicogddingbdmcmkpbplcd” deben eliminarla de su navegador y cambiar las contraseñas de sus cuentas críticas por precaución.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.