{"id":15131,"date":"2019-08-08T18:30:09","date_gmt":"2019-08-09T00:30:09","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15131"},"modified":"2020-04-02T05:37:25","modified_gmt":"2020-04-02T11:37:25","slug":"browser-data-theft","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/browser-data-theft\/15131\/","title":{"rendered":"C\u00f3mo roba el malware la informaci\u00f3n de autocompletado del navegador"},"content":{"rendered":"<p>Muchos navegadores te ofrecen guardar tus datos: credenciales de cuenta, datos de tarjetas de cr\u00e9dito para las tiendas <em>online,<\/em> direcciones de facturaci\u00f3n, n\u00famero de pasaporte para los sitios de viajes, etc. Es pr\u00e1ctico porque te ahorra el tener que rellenar los mismos campos m\u00e1s de una vez y porque puedes dejar de preocuparte si se te olvida alguna contrase\u00f1a. No obstante, existe un inconveniente: los criminales pueden obtener esta informaci\u00f3n si tu computadora se infecta con un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/psw-trojans-password-stealing-trojans\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>stealer<\/em><\/a> (un <em>malware<\/em> que roba informaci\u00f3n, incluyendo la de los navegadores).<\/p>\n<p>Dichos programas son cada vez m\u00e1s populares en las estafas <em>online<\/em>. Solo en el primer semestre del a\u00f1o, los productos de seguridad de Kaspersky <a href=\"https:\/\/securelist.lat\/how-to-steal-a-million-of-your-data\/89275\/\" target=\"_blank\" rel=\"noopener\">han detectado m\u00e1s de 940,000 ataques con <em>stealers<\/em><\/a>, lo que representa un incremento de un tercio con respecto al mismo per\u00edodo en 2018.<\/p>\n<p>En sentido estricto, los <em>stealers<\/em> no solo se centran en los datos que se autocompletan en los navegadores, sino que tambi\u00e9n buscan monederos de criptomonedas y datos de juego, adem\u00e1s de robar archivos del escritorio (esperamos que no guardes informaci\u00f3n valiosa ah\u00ed, digamos una lista de contrase\u00f1as).<\/p>\n<p>No obstante, los navegadores se utilizan tanto para trabajar como para esparcimiento (lo que incluye realizar compras y hacer consultas bancarias), por lo que suelen ser una fuente de mucha m\u00e1s informaci\u00f3n confidencial si se comparan con otros programas. Veamos c\u00f3mo obtienen los <em>stealers<\/em> la informaci\u00f3n de los navegadores.<\/p>\n<h2>C\u00f3mo almacenan los navegadores la informaci\u00f3n de autocompletado<\/h2>\n<p>Los desarrolladores de navegadores buscan proteger la informaci\u00f3n que se les conf\u00eda y, para ello, la cifran de modo que solo se pueda descifrar en el mismo dispositivo y cuenta donde se almacen\u00f3. Si alguien roba un archivo con datos de autocompletado, no podr\u00e1 usarlo porque todo est\u00e1 protegido por cifrado.<\/p>\n<p>Pero hay un inconveniente. Por defecto, los desarrolladores de navegadores dan por hecho que tanto tu dispositivo como tu cuenta est\u00e1n bien protegidos, es decir, que todo programa que se ejecute desde la cuenta de tu computadora act\u00faa en tu nombre y, por ende, deber\u00eda poder extraer y descifrar informaci\u00f3n almacenada. Por desgracia, ello tambi\u00e9n incluye al <em>malware<\/em> que se ha colado en el dispositivo y que se ejecuta mediante tu cuenta.<\/p>\n<p>El \u00fanico navegador que ofrece protecci\u00f3n extra para informaci\u00f3n guardada contra terceras partes es Firefox, que te permite crear una contrase\u00f1a maestra que debes introducir cuando necesites descifrar informaci\u00f3n para usarla en un campo de autocompletado. No obstante, esta opci\u00f3n viene desactivada por defecto.<\/p>\n<h3>C\u00f3mo roba informaci\u00f3n el <em>malware<\/em> desde Chrome<\/h3>\n<p>Google Chrome y otros navegadores que se basan en el motor Chromium (como Opera y Yandex.Browser) siempre almacenan los datos del usuario en el mismo lugar, por lo que los <em>stealers<\/em> no tienen problema para encontrarlos. Al menos, y en teor\u00eda, esta informaci\u00f3n se almacena de manera cifrada. Sin embargo, si el <em>malware<\/em> ya est\u00e1 en el sistema, puede actuar en tu nombre.<\/p>\n<p>Por ello, el <em>malware<\/em> solo hace una solicitud a la herramienta de descifrado del navegador para descifrar la informaci\u00f3n almacenada en tu computadora. Como parece que lo solicita el usuario, se considera por defecto que es seguro y el <em>stealer<\/em> obtiene todas tus contrase\u00f1as y datos de las tarjetas de cr\u00e9dito.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">[KPM-download-banner]<\/strong><\/p>\n<h3>C\u00f3mo roba el <em>malware<\/em> informaci\u00f3n desde Firefox<\/h3>\n<p>Firefox funciona de un modo algo diferente. Para esconder las bases de datos de contrase\u00f1as, entre otros, de los extra\u00f1os, el navegador crea un perfil con un nombre al azar para que el <em>malware<\/em> no sepa, en un principio, d\u00f3nde buscar. No obstante, el nombre del archivo con la informaci\u00f3n almacenada no cambia, por lo que no hay nada que impida que el <em>stealer<\/em> busque en todos los perfiles (las carpetas que los contienen se guardan en un mismo lugar) e identifique el archivo deseado.<\/p>\n<p>Tras ello, el <em>malware<\/em> vuelve a pedir al m\u00f3dulo pertinente del navegador que descifre los archivos y lo hace con \u00e9xito porque se supone que act\u00faa de tu parte.<\/p>\n<h3>C\u00f3mo roba el <em>malware<\/em> informaci\u00f3n desde Internet Explorer y Edge<\/h3>\n<p>Los navegadores nativos de Windows usan un almacenamiento especial para tu informaci\u00f3n. El m\u00e9todo preciso y tipo de almacenamiento dependen de la versi\u00f3n de la aplicaci\u00f3n, pero, en cualquier caso, la fiabilidad deja mucho que desear. Aqu\u00ed tambi\u00e9n puede obtener con facilidad tus contrase\u00f1as y datos de tarjetas bancarias con tan solo ped\u00edrselo al almacenamiento porque, aparentemente, act\u00faa de tu parte.<\/p>\n<p>El problema es que la petici\u00f3n del <em>malware<\/em> para descifrar la informaci\u00f3n parece provenir del usuario, por lo que el navegador no tiene razones para negarse.<\/p>\n<h2>\u00bfQu\u00e9 sucede con la informaci\u00f3n que roba el <em>stealer<\/em>?<\/h2>\n<p>Una vez que el <em>malware<\/em> ha obtenido los datos de autocompletado en texto plano, se los env\u00eda a los cibercriminales y pueden darse dos situaciones: O los responsables del <em>malware<\/em> pueden usarla ellos mismos o, seguramente, la vendan a terceros en el mercado negro, un lugar en el que este tipo de productos suele tener un alto valor.<\/p>\n<p>En cualquier caso, si los nombres de usuario y las contrase\u00f1as estaban entre la informaci\u00f3n almacenada, puede que los malhechores terminen robando un par de tus cuentas e intenten sacarles dinero a tus amigos. Si has guardado informaci\u00f3n de tarjetas bancarias en el navegador, las p\u00e9rdidas podr\u00edan ser m\u00e1s directas porque podr\u00edan gastarse o transferir tu dinero.<\/p>\n<p>Las cuentas robadas tambi\u00e9n pueden usarse con muchos otros fines, desde hacer <em>spam<\/em> y promocionar sitios web y aplicaciones, hasta enviar virus y lavar el dinero robado a otras personas (y si la polic\u00eda se involucra, puede que llamen a tu puerta).<\/p>\n<h2>C\u00f3mo proteger la informaci\u00f3n de los <em>stealers<\/em><\/h2>\n<p>Como puedes ver, si el <em>malware<\/em> se cuela en tu computadora, la informaci\u00f3n almacenada en tu navegador corre peligro y, con ella, tus finanzas y reputaci\u00f3n. Para evitar dicha situaci\u00f3n:<\/p>\n<ul>\n<li>No dejes informaci\u00f3n importante, como los datos de tus tarjetas bancarias, al cuidado de tu navegador. En su lugar, introd\u00facelos manualmente en cada ocasi\u00f3n (tardar\u00e1s m\u00e1s, pero es m\u00e1s seguro). Tambi\u00e9n puedes almacenar las contrase\u00f1as en un\u00a0<a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestor de contrase\u00f1as<\/a>.<\/li>\n<li>Si usas Firefox, puedes proteger la informaci\u00f3n almacenada en el navegador con una contrase\u00f1a maestra. Para ello, haz clic en las tres barras de la parte superior derecha y haz clic en <em>Opciones<\/em>, ve a <em>Privacidad y Seguridad<\/em>, localiza la parte de <em>Formularios y contrase\u00f1as<\/em> y selecciona la opci\u00f3n <em>Usar una contrase\u00f1a maestra<\/em>. El navegador te pedir\u00e1 que crees la contrase\u00f1a y, cuanto m\u00e1s larga y compleja sea, m\u00e1s complicado ser\u00e1 que los atacantes la averig\u00fcen.<\/li>\n<li>Y lo m\u00e1s importante: el mejor modo de salvaguardar tu informaci\u00f3n es prevenir que el <em>malware<\/em> entre en tu computadora desde un principio. Para ello, instala <a href=\"https:\/\/latam.kaspersky.com\/total-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kts___\" target=\"_blank\" rel=\"noopener\">una soluci\u00f3n de seguridad de confianza<\/a> que mantendr\u00e1 las infecciones a raya. \u00a1Si no tienes <em>malware<\/em>, no tendr\u00e1s problemas!<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Te explicamos c\u00f3mo el malware roba contrase\u00f1as y otra informaci\u00f3n vulnerable que se almacena en tu navegador y c\u00f3mo puedes protegerte.<\/p>\n","protected":false},"author":2509,"featured_media":15132,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[226,92,3762,2200,641,3262,3775,1262],"class_list":{"0":"post-15131","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-chrome","9":"tag-contrasenas","10":"tag-edge","11":"tag-firefox","12":"tag-internet-explorer","13":"tag-navegadores","14":"tag-stealers","15":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/browser-data-theft\/15131\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/browser-data-theft\/16461\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/browser-data-theft\/13861\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/browser-data-theft\/6426\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/browser-data-theft\/18369\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/browser-data-theft\/16511\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/browser-data-theft\/19051\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/browser-data-theft\/17761\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/browser-data-theft\/23341\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/browser-data-theft\/6326\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/browser-data-theft\/27871\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/browser-data-theft\/12223\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/browser-data-theft\/11063\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/browser-data-theft\/19891\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/browser-data-theft\/23883\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/browser-data-theft\/18825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/browser-data-theft\/23173\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/browser-data-theft\/23107\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/contrasenas\/","name":"contrase\u00f1as"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15131"}],"version-history":[{"count":9,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15131\/revisions"}],"predecessor-version":[{"id":18248,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15131\/revisions\/18248"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15132"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}