Fail!: Extensión alojada en Chrome Web Store secuestraba los perfiles de Facebook
A través de un reporte de Kaspersky Lab se descubrió una extensión falsa de Adobe Flash Player para Chrome que permite a los atacantes tomar el control del perfil en Facebook de la víctima. Posteriormente, descarga un script para distribuir spam entre los contactos, hacer clic en “Me gusta” a una serie de páginas en la red social e “invitar” a otros usuarios para que caigan en la trampa. Lo más grave de la situación es que estaba alojada en la Chrome Web Store.
Los chicos malos encontraron la forma de monetizar este secuestro virtual ya que este “servicio” se ofrece por medio de una cuota a diversas empresas que desean promocionar sus perfiles, ganar más seguidores y notoriedad en Facebook. Por ejemplo, un paquete de 1000 clics o “Me gusta” se vende a USD$27, claro está, en contra de la voluntad de los usuarios.
Desde el 6 de marzo Kaspersky ya tenía conocimiento de esa amenaza clasificada como Trojan.JS.Agent.bxo. Google fue notificado y retiró inmediatamente la aplicación maliciosa de su tienda virtual. Hasta el momento se tienen contabilizados a 923 usuarios infectados que descargaron e instalaron esa extensión propagándose principalmente en los países de habla portuguesa.
Aunque la relación entre la popularidad de Facebook y las ciberamenazas ha sido directamente proporcional, al poner al descubierto este tremendo fail! de la Chrome Web Store, habrá que tener más cuidado al instalar una extensión o ir a la página del fabricante.
Link: Think twice before installing Chrome extensions (Securelist vía net-security)
Yahoo! aprueba la compra de Tumblr por US$1.100...
Pyton S3, un dispositivo que corre Ubuntu, Andr...
Lo mejor de Google I/O 2013 #IO13
Yahoo! y Facebook enfrentadas para adquirir Tumblr
Bill Gates supera a Carlos Slim como el hombre ...
Larry Page y la polémica que despertó contra Mi...
El nuevo Google Maps a primera vista
Google Glass a primera vista
14 Comentarios
Fail!: Extensión alojada en Chrome Web Store secuestraba los perfiles de Facebook
¡Es spam organizado! Ultima tecnología en el mundo del correo basura.
Respondera mi me sucede eso, pero no instale absolutamente nada :S, revise mi pc con avast y no ha encontrado nada, no se que pasa :S.
ResponderCambia la clave.
No me extraña... Hace poco desarrolle una exención para Chrome y el proceso de aprobación de la misma es nulo... Es decir que podría hacer una extensión que ejecute código javascript arbitrario en cualquier pagina, como por ejemplo escribir en el muro de de facebook...
ResponderClaro al instalar la extensión te avisa de los permisos de la misma, pero sabemos que el usuario común le importa tanto eso como los términos y condiciones de los programas que usa
inb4 browsers wars!
ResponderCon sólo usar Chrome tu información ya está expuesta. ¿A quién? a Google.
Responderhttp://www.google.com/dashboard :O
Chrome con sus extensiones esta plagado en virus, solo Firefox y Opera se salvan de esta masacre, ya que los atacantes apuntaron sus objetivos hacia Chrome y Iexplorer
ResponderOtra vez Chrome hace noticia con sus fallas de seguridad.... aveces parece qe no lo hubiera desarrollado google.
ResponderDonde están ahora todos los bacancillos que usan chrome?
ResponderLISTO , HASTA AHI LLEGO SU NAVEGADORCITO "SEGURO" ESTUPIDOS CHROMEFANBOYS.
ResponderAGUANTE FIREFOX Y IE10 MIERDA.
CHirriones, y yo que pensabe que chromium era 100% seguro ...
ResponderSolo voy a decir una cosa ... CAPA 8 ...
Mal por Google.
ResponderSaludos.
Deja tu Comentario