Saltar al contenido

Extensiones de Chrome con 80 Mn de descargas encontradas insertando anuncios maliciosos

fossbyte-technology-news

En un descubrimiento impactante, se encontró un grupo de extensiones de Chrome insertando códigos maliciosos en los resultados de búsqueda de Google y Bing. Se han encontrado 295 extensiones de Chrome descargadas por más de 80 millones de usuarios saboteando resultados, aunque el número también podría incluir bots.

Descubierto por AdGuard, una empresa que ofrece soluciones de bloqueo de anuncios se topó con Chrome malicioso mientras investigaba un grupo de extensiones de Chrome falsas de bloqueo de anuncios en la tienda de extensiones de Chrome.

Según un informe de AdGuard, la mayoría de las extensiones se presentaron como extensiones de bloqueo de anuncios, mientras que algunas estaban presentes en Chrome Store oficial como extensiones para pronosticar el clima y tomar una captura de pantalla. Las extensiones falsas de bloqueo de anuncios intentaron espiar a los usuarios que usaban "Relleno de cookies" y "fraude publicitario". Curiosamente, al menos seis de esas extensiones falsas estaban reutilizando el mismo código que se encontró en una gran cantidad de extensiones de Chrome expuestas el año pasado.

Lo que hace que estas extensiones malévolas de Chrome sean aún más peligrosas es el hecho de que pueden cambiar el comportamiento en cualquier momento sin ninguna actualización y comenzar a hacer lo que quieran. Esto se debe a que estas extensiones utilizan códigos de terceros cargados desde un servidor remoto y controlados por los propietarios. Estos códigos pueden cambiarse en cualquier momento y no requiere ninguna actualización.

Estas son algunas de las extensiones populares de Chrome que se encuentran insertando códigos maliciosos en los resultados de búsqueda:

  1. Ad-block para YouTube – Youtube Ad-blocker Pro – 2,000,000+ usuarios
  2. Adblocker para YouTube – Youtube Adblocker – más de 2.000.000 de usuarios
  3. uBlocker – Herramienta Adblock # 1 para Chrome – 1,000,000+ usuarios
  4. Video Downloader profesional: más de 300,000 usuarios
  5. Tema oscuro para Youtube, FB, Chrome: más de 100.000 usuarios
  6. AdBlock: detener anuncios en cada sitio: más de 100,000 usuarios
  7. Juego 2048 – más de 100,000 usuarios
  8. Ahorro de música: más de 60.000 usuarios

Google ha deshabilitado todas las extensiones informadas por AdGuard, y si ha instalado alguna de ellas, se deshabilitará automáticamente. Sin embargo, deberá eliminarlo manualmente del navegador.