{"id":7001,"date":"2020-12-18T17:32:51","date_gmt":"2020-12-18T17:32:51","guid":{"rendered":"https:\/\/streamexico.com\/?p=7001"},"modified":"2020-12-18T17:36:23","modified_gmt":"2020-12-18T17:36:23","slug":"alertan-por-malware-en-extensiones-de-navegador-no-oficiales-para-instagram-facebook-vimeo-y-otros","status":"publish","type":"post","link":"https:\/\/streamexico.com\/home\/alertan-por-malware-en-extensiones-de-navegador-no-oficiales-para-instagram-facebook-vimeo-y-otros\/","title":{"rendered":"Alertan por malware en extensiones de navegador no oficiales para Instagram, Facebook, Vimeo y otros"},"content":{"rendered":"<div class=\"article-header\">\n<p class=\"article-subheadline | article-subheadline padding_vertical_5px border_bottom border_1 border_lightgray width_full\" style=\"text-align: justify;\">Se identificaron un programa malicioso en al menos 28 extensiones de terceros de Google Chrome y Microsoft Edge asociadas con algunas de las plataformas m\u00e1s populares del mundo. El malware redirige el tr\u00e1fico del usuario a anuncios o sitios de phishing para robar datos personales<\/p>\n<p style=\"text-align: justify;\">\n<\/div>\n<p style=\"text-align: justify;\"><img src=\"https:\/\/www.infobae.com\/new-resizer\/fMZnwunDumniCmb882erImVns8s=\/420x280\/filters:format(jpg):quality(85)\/\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/A5DXZEB3ZZDCTFPNN5MHNQR65I.jpg\" alt=\"Los investigadores de inteligencia de Avast han identificado c\u00f3digo malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen m\u00e1s malware en el ordenador. EFE\/ Oskar Burgos\/Archivo \" \/><\/p>\n<p style=\"text-align: justify;\"><picture class=\"visual__image\">Los investigadores de inteligencia de Avast han identificado c\u00f3digo malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen m\u00e1s malware en el ordenador. EFE\/ Oskar Burgos\/Archivo<\/picture><\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\"><mark class=\"hl_yellow\">Indentificaron un programa malicioso en al menos 28 extensiones de terceros de Google Chrome y Microsoft Edge asociadas con algunas de las plataformas m\u00e1s populares del mundo.<\/mark>\u00a0El malware tiene la funcionalidad de redirigir el tr\u00e1fico del usuario a anuncios o sitios de phishing, para robar datos personales de los usuarios, como fechas de nacimiento, direcciones de correo electr\u00f3nico y dispositivos activos.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Seg\u00fan los n\u00fameros de descarga de las tiendas de aplicaciones, alrededor de tres millones de personas podr\u00edan estar afectadas en todo el mundo.\u00a0<mark class=\"hl_yellow\">Las extensiones, que ayudan a los usuarios a descargar videos de estas plataformas, incluyen Video Downloader para Facebook, Vimeo Video Downloader, Instagram Story Downloader, VK Unblock y otras extensiones de navegador para Google Chrome y Microsoft Edge<\/mark>, seg\u00fan devel\u00f3 una investigaci\u00f3n de Avast.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Los investigadores detectaron un c\u00f3digo malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen m\u00e1s malware en la PC del usuario.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Los usuarios tambi\u00e9n han informado que estas extensiones est\u00e1n manipulando su experiencia en Internet y los redirige a otros sitios web. Cada vez que un usuario hace clic en un enlace, las extensiones env\u00edan informaci\u00f3n sobre el clic al servidor de control del atacante, que opcionalmente puede enviar un comando para redirigir a la v\u00edctima desde el enlace real a una nueva URL secuestrada, antes de redirigirlo posteriormente al sitio web real que quer\u00eda visitar.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">La privacidad del usuario se ve comprometida por este procedimiento, ya que se env\u00eda un registro de todos los clics a estos sitios web intermediarios de terceros. Los criminales tambi\u00e9n filtran y recopilan las fechas de nacimiento, las direcciones de correo electr\u00f3nico y la informaci\u00f3n del dispositivo del usuario, incluidas la hora del primer inicio de sesi\u00f3n, la hora del \u00faltimo inicio de sesi\u00f3n, el nombre del dispositivo, el sistema operativo, el navegador utilizado y su versi\u00f3n, incluso las direcciones IP (que podr\u00edan usarse para encontrar el historial de ubicaci\u00f3n geogr\u00e1fica aproximada del usuario).<\/p>\n<p style=\"text-align: justify;\"><picture class=\"visual__image\"><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/EOPYiwevNSVTpcYZqFqEla4iowU=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/76FAQDINUBEFHCGXQZ3YKQLPLQ.jpg 1200w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/EOPYiwevNSVTpcYZqFqEla4iowU=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/76FAQDINUBEFHCGXQZ3YKQLPLQ.jpg 992w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/EOPYiwevNSVTpcYZqFqEla4iowU=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/76FAQDINUBEFHCGXQZ3YKQLPLQ.jpg 768w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/EMHkWHHJzln7Vcjq-nJ3lSmxei0=\/420x280\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/76FAQDINUBEFHCGXQZ3YKQLPLQ.jpg 420w\" type=\"image\/jpg\" \/><img loading=\"lazy\" src=\"https:\/\/www.infobae.com\/new-resizer\/EMHkWHHJzln7Vcjq-nJ3lSmxei0=\/420x280\/filters:format(jpg):quality(85)\/\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/76FAQDINUBEFHCGXQZ3YKQLPLQ.jpg\" alt=\"Los investigadores detectaron un c\u00f3digo malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen m\u00e1s malware en la PC del usuario. (Foto: Info_CCI)\" width=\"900\" height=\"600\" \/><\/picture><\/p>\n<p style=\"text-align: justify;\"><picture class=\"visual__image\">Los investigadores detectaron un c\u00f3digo malicioso en las extensiones basadas en Javascript que permiten que las extensiones descarguen m\u00e1s malware en la PC del usuario. (Foto: Info_CCI)<\/picture><\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\"><mark class=\"hl_yellow\">Los investigadores creen que el objetivo detr\u00e1s de esto es monetizar el tr\u00e1fico. Por cada redireccionamiento a un dominio de terceros, los ciberdelincuentes recibir\u00edan un pago. No obstante, la extensi\u00f3n tambi\u00e9n tiene la capacidad de redirigir a los usuarios a anuncios o sitios de phishing.<\/mark><\/p>\n<div class=\"Ad_2 | ad-wrapper display_flex align_items_center width_full justify_center\" style=\"text-align: justify;\">\n<div class=\"\">\u201cNuestra hip\u00f3tesis es que las extensiones se crearon deliberadamente con el malware integrado o el autor esper\u00f3 a que las extensiones se hicieran populares y luego lanz\u00f3 una actualizaci\u00f3n que conten\u00eda el malware. Tambi\u00e9n podr\u00eda ser que el autor vendiera las extensiones originales a otra persona despu\u00e9s de crearlas, y luego el comprador introdujo el malware\u201d, dijo Jan Rub\u00edn, Investigador de Malware en Avast, en un comunicado difundido por la empresa.<\/div>\n<\/div>\n<p class=\"paragraph\" style=\"text-align: justify;\">El equipo de inteligencia de amenazas de esta entidad comenz\u00f3 a monitorear esta amenaza en noviembre de 2020, pero cree que podr\u00eda haber estado activa durante a\u00f1os sin que nadie se diera cuenta. Hay rese\u00f1as en Chrome Web Store que mencionan el secuestro de enlaces desde diciembre de 2018. Rub\u00edn a\u00f1adi\u00f3: \u201cLas puertas traseras de las extensiones est\u00e1n bien ocultas y las extensiones solo comienzan a mostrar un comportamiento malicioso d\u00edas despu\u00e9s de la instalaci\u00f3n, lo que dificulta a cualquier software de seguridad descubrirlas\u201d.<\/p>\n<div class=\"Ad_3 | ad-wrapper display_flex align_items_center width_full justify_center\" style=\"text-align: justify;\">\n<div class=\"\"><mark class=\"hl_yellow\">El malware ha sido bastante dif\u00edcil de detectar ya que tiene la capacidad de \u201cocultarse\u201d.\u00a0<\/mark>El investigador de malware Jan Vojt\u011b\u0161ek, dijo que \u201cel virus detecta si el usuario est\u00e1 buscando en Google uno de sus dominios o, por ejemplo, si el usuario es un desarrollador web y, de ser as\u00ed, no realizar\u00e1 ninguna actividad maliciosa en sus navegadores. El malware evita infectar a personas con mayor conocimiento en desarrollo web, ya que podr\u00edan averiguar m\u00e1s f\u00e1cilmente qu\u00e9 est\u00e1n haciendo las extensiones en segundo plano\u201d.<\/div>\n<\/div>\n<p class=\"paragraph\" style=\"text-align: justify;\">En este momento, algunas de las extensiones infectadas todav\u00eda est\u00e1n disponibles para descargar, otras ya fueron eliminadas. Avast asegura que se puso en contacto con los equipos de Microsoft y Google Chrome para reportarlas. Tanto Microsoft como Google confirmaron que actualmente est\u00e1n investigando el problema. Mientras tanto,\u00a0<mark class=\"hl_yellow\">se recomienda a los usuarios que deshabiliten o desinstalen las extensiones por ahora, hasta que se resuelva el problema, y luego escaneen y eliminen el malware<\/mark>.<\/p>\n<p style=\"text-align: justify;\"><picture class=\"visual__image\"><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/N_dOROYskPo4q5VaXDTbHsnjuq8=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/E7U5XURDSGODKEAWAUCR34VU3Q.jpg 1200w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/N_dOROYskPo4q5VaXDTbHsnjuq8=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/E7U5XURDSGODKEAWAUCR34VU3Q.jpg 992w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/N_dOROYskPo4q5VaXDTbHsnjuq8=\/768x512\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/E7U5XURDSGODKEAWAUCR34VU3Q.jpg 768w\" type=\"image\/jpg\" \/><source srcset=\"https:\/\/www.infobae.com\/new-resizer\/IxlTHf_8wAMhzhElRamg4Vz5c_I=\/420x280\/filters:format(jpg):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/E7U5XURDSGODKEAWAUCR34VU3Q.jpg 420w\" type=\"image\/jpg\" \/><img loading=\"lazy\" src=\"https:\/\/www.infobae.com\/new-resizer\/IxlTHf_8wAMhzhElRamg4Vz5c_I=\/420x280\/filters:format(jpg):quality(85)\/\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/E7U5XURDSGODKEAWAUCR34VU3Q.jpg\" alt=\"El malware ha sido bastante dif\u00edcil de detectar ya que tiene la capacidad de \u201cocultarse\u201d, seg\u00fan advierten los especialistas (REUTERS\/Kacper Pempel\/Ilustraci\u00f3n\/Archivo)\" width=\"800\" height=\"536\" \/><\/picture><\/p>\n<p style=\"text-align: justify;\"><picture class=\"visual__image\">El malware ha sido bastante dif\u00edcil de detectar ya que tiene la capacidad de \u201cocultarse\u201d, seg\u00fan advierten los especialistas (REUTERS\/Kacper Pempel\/Ilustraci\u00f3n\/Archivo)<\/picture><\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\"><mark class=\"hl_orange\"><b>La lista de extensiones detectadas afectadas se encuentra a continuaci\u00f3n:<\/b><\/mark><\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Direct Message for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Direct Message for Instagram\u2122<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">DM for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Invisible mode for Instagram Direct Message<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Downloader for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Instagram Download Video &amp; Image<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">App Phone for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Stories for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Universal Video Downloader<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Video Downloader for FaceBook\u2122<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Vimeo\u2122<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Video Downloader<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Volume Controller<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Zoomer for Instagram and FaceBook<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">VK UnBlock. Works fast.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Odnoklassniki UnBlock. Works quickly.<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Upload photo to Instagram\u2122<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Spotify Music Downloader<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Stories for Instagram<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Upload photo to Instagram\u2122<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Pretty Kitty, The Cat Pet<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Video Downloader for YouTube<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">SoundCloud Music Downloader<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">The New York Times News<\/p>\n<p class=\"paragraph\" style=\"text-align: justify;\">Instagram App with Direct Message DM<\/p>\n<blockquote><p>&nbsp;<\/p>\n<p>&nbsp;<\/p><\/blockquote>\n<p style=\"text-align: justify;\">[infobae.com]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se identificaron un programa malicioso en al menos 28 extensiones de terceros de Google Chrome y Microsoft Edge asociadas con algunas de las plataformas m\u00e1s populares del mundo. El malware redirige el tr\u00e1fico del usuario a anuncios o sitios de phishing para robar datos personales&#8230;<\/p>\n","protected":false},"author":1,"featured_media":7002,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[22],"tags":[],"_links":{"self":[{"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/posts\/7001"}],"collection":[{"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/comments?post=7001"}],"version-history":[{"count":3,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/posts\/7001\/revisions"}],"predecessor-version":[{"id":7005,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/posts\/7001\/revisions\/7005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/media\/7002"}],"wp:attachment":[{"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/media?parent=7001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/categories?post=7001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/streamexico.com\/home\/wp-json\/wp\/v2\/tags?post=7001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}