• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Extensiones maliciosas en Chrome Web Store roban credenciales de usuario

by Team
diciembre 23, 2025
in Tecnología
0
Extensiones maliciosas en Chrome Web Store roban credenciales de usuario


Extensiones maliciosas en Chrome Web Store roban credenciales de usuario

Dos extensiones de Chrome en la Web Store llamadas 'Phantom Shuttle' se hacen pasar por complementos para un servicio proxy para secuestrar el tráfico de los usuarios y robar datos confidenciales.

Ambas extensiones todavía están presentes en el mercado oficial de Chrome al momento de escribir este artículo y han estado activas desde al menos 2017, según un informe de investigadores de la plataforma de seguridad de la cadena de suministro Socket.

El público objetivo de Phantom Shuttle son los usuarios de China, incluidos los trabajadores de comercio exterior que necesitan probar la conectividad desde varios lugares del país.

Fenómeno

Ambas extensiones se publican bajo el mismo nombre de desarrollador y se promocionan como herramientas que pueden representar el tráfico y probar la velocidad de la red. Están disponibles por una suscripción de entre $1,4 y $13,6.

La extensión Phantom Shuttle en la tienda web
La extensión Phantom Shuttle en la tienda web
Fuente: BleepingComputer

Funcionalidad encubierta de robo de datos

Los investigadores de Socket.dev dicen que Phantom Shuttle enruta todo el tráfico web del usuario a través de servidores proxy controlados por el actor de la amenaza, accesible a través de credenciales codificadas. El código que hace esto se antepone a la biblioteca jQuery legítima.

El código malicioso oculta las credenciales del proxy codificadas mediante un esquema de codificación de índice de caracteres personalizado. A través de un detector de tráfico web, las extensiones pueden interceptar los desafíos de autenticación HTTP en cada sitio web.

Para ejecutar automáticamente el tráfico de usuarios a través de los servidores proxy del atacante, las extensiones maliciosas reconfiguran dinámicamente la configuración del proxy de Chrome mediante un script de configuración automática.

En el modo «inteligente» predeterminado, enruta más de 170 dominios de alto valor a través de la red proxy, incluidas plataformas de desarrollo, consolas de servicios en la nube, sitios de redes sociales y portales de contenido para adultos.

En la lista de exclusión están las redes locales y el dominio de comando y control, para evitar interrupciones y detección.

Mientras actúa como intermediario, la extensión puede capturar datos de cualquier forma (credenciales, detalles de tarjetas, contraseñas, información personal), robar cookies de sesión de encabezados HTTP y extraer tokens API de solicitudes.

BleepingComputer se comunicó con Google acerca de que las extensiones aún están presentes en la Tienda web, pero no hubo un comentario disponible de inmediato.

Se recomienda a los usuarios de Chrome que confíen únicamente en extensiones de editores acreditados, consulten las reseñas de varios usuarios y presten atención a los permisos solicitados durante la instalación.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: ChromecredencialesextensionesmaliciosasrobanStoreusuarioweb
Team

Team

Next Post
Dónde estará el edificio más alto de Latinoamérica y cuánto medirá

Dónde estará el edificio más alto de Latinoamérica y cuánto medirá

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El Secretario de Estado Marco Rubio confirma el interés de Trump en adquirir Groenlandia: «Esto no es una broma» (video) | El experto de la puerta de entrada

El Secretario de Estado Marco Rubio confirma el interés de Trump en adquirir Groenlandia: «Esto no es una broma» (video) | El experto de la puerta de entrada

11 meses ago
Xabi Alonso Tira de Galones, Apesta por Bellingham y Deja una Duda: ¿4-3-3-3 o Cuatro Centrocampistas?

Xabi Alonso Tira de Galones, Apesta por Bellingham y Deja una Duda: ¿4-3-3-3 o Cuatro Centrocampistas?

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • El candidato respaldado por Trump, Nasry Asfura, ganador de las elecciones presidenciales de Honduras: NPR
  • El cuestionario del año de POLITICO – POLITICO
  • 7 funciones del Apple Watch que debes probar primero: desde herramientas de bienestar hasta controles por gestos
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.