{"id":20790,"date":"2020-12-29T08:15:02","date_gmt":"2020-12-29T14:15:02","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20790"},"modified":"2020-12-29T08:15:02","modified_gmt":"2020-12-29T14:15:02","slug":"chrome-plugins-alert","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/chrome-plugins-alert\/20790\/","title":{"rendered":"Cuidado con las extensiones maliciosas en Chrome"},"content":{"rendered":"<p>Hace unos d\u00edas, nuestras soluciones comenzaron a enviar repetidas alertas de seguridad a los usuarios de Google Chrome. La fuente de la amenaza era Trojan.Multi.Preqw.gen, que Chrome intentaba descargar desde un sitio de terceros. Te explicamos de qu\u00e9 se trata y c\u00f3mo poner fin al problema.<\/p>\n<h2>Extensiones maliciosas<\/h2>\n<p>Nuestros expertos, en colaboraci\u00f3n con sus colegas de Yandex, descubrieron que algunos autores hab\u00edan corrompido m\u00e1s de veinte extensiones de navegador para que Chrome trabajara para ellos desde las computadoras de los usuarios. Algunas de las extensiones que se utilizaron para estas actividades maliciosas son bastante populares: Frigate Light, Frigate CDN y SaveFrom.<\/p>\n<p>Estas extensiones, instaladas en los navegadores de m\u00e1s de 8 millones de usuarios, acced\u00edan a un servidor remoto en segundo plano con la intenci\u00f3n de descargar c\u00f3digo malicioso, un proceso que nuestras soluciones de seguridad detectaron como peligroso.<\/p>\n<h2>\u00bfQu\u00e9 quer\u00edan los atacantes y c\u00f3mo amenazaban a los usuarios?<\/h2>\n<p>Los atacantes estaban interesados en generar tr\u00e1fico sobre ciertos videos. Es decir, las extensiones reproduc\u00edan en secreto estos videos en los navegadores de los usuarios, lo que aumentaba el contador de reproducciones de los sitios de <em>streaming<\/em>.<\/p>\n<p>El reproductor de v\u00eddeo invisible solo se activaba cuando el usuario navegaba, para que el proceso inevitable de ralentizaci\u00f3n en el ordenador se atribuyera al <em>lag<\/em> habitual durante la carga en Chrome.<\/p>\n<p>De acuerdo con <a href=\"https:\/\/habr.com\/en\/company\/yandex\/blog\/534586\/\" target=\"_blank\" rel=\"noopener nofollow\">nuestros colegas de Yandex<\/a>, los usuarios de algunas de las extensiones s\u00ed afirman haber escuchado alguna vez el sonido de los v\u00eddeos que se reproduc\u00edan en segundo plano.<\/p>\n<p>Adem\u00e1s de eso, los complementos maliciosos tambi\u00e9n interceptaban el acceso a una red social, probablemente para inflar este conteo. Independientemente del objetivo, la vulneraci\u00f3n de una cuenta de una red social es algo que uno preferir\u00eda evitar.<\/p>\n<h2>C\u00f3mo actuar<\/h2>\n<p>Si tu soluci\u00f3n de seguridad comienza a detectar amenazas en Google Chrome o cualquier otro navegador de origen Chromium, lo primero que deber\u00e1s hacer es desactivar las extensiones maliciosas, ya que son la causa de la alerta de la aplicaci\u00f3n de seguridad. Si desconoces la identidad del complemento peligroso, prueba a desactivarlos uno por uno hasta que des con el o los correctos.<\/p>\n<p>Yandex, por su parte, ya ha deshabilitado autom\u00e1ticamente varias extensiones de su Yandex.Browser (que tambi\u00e9n tiene origen Chromium) y sigue en busca de otros complementos que puedan suponer una amenaza.<\/p>\n<p>Si todav\u00eda no utilizas productos de Kaspersky, pero sospechas que puede haber alguna aplicaci\u00f3n maliciosa en tu computadora, te recomendamos que instales <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">una de nuestras soluciones para equipos dom\u00e9sticos<\/a>. Aunque, claro est\u00e1, te recomendamos que lo hagas sin importar cu\u00e1l sea tu caso.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizan extensiones populares en Google Chrome para reproducir videos en secreto en los navegadores de los usuarios e inflar su contador de visualizaciones.<\/p>\n","protected":false},"author":2581,"featured_media":20791,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[226,952,217],"class_list":{"0":"post-20790","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-chrome","10":"tag-extensiones","11":"tag-navegador"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/chrome-plugins-alert\/20790\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/chrome-plugins-alert\/22355\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/chrome-plugins-alert\/17847\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/chrome-plugins-alert\/24029\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/chrome-plugins-alert\/22115\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/chrome-plugins-alert\/24464\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/chrome-plugins-alert\/23643\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/chrome-plugins-alert\/29889\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/chrome-plugins-alert\/9164\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/chrome-plugins-alert\/38242\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/chrome-plugins-alert\/16182\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/chrome-plugins-alert\/16778\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/chrome-plugins-alert\/14330\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/chrome-plugins-alert\/26002\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/chrome-plugins-alert\/29814\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/chrome-plugins-alert\/26546\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/chrome-plugins-alert\/23414\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/chrome-plugins-alert\/28720\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/chrome-plugins-alert\/28531\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/extensiones\/","name":"Extensiones"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20790"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20790\/revisions"}],"predecessor-version":[{"id":20792,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20790\/revisions\/20792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20791"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}