Temas Calientes

Fail!: Extensión alojada en Chrome Web Store secuestraba los perfiles de Facebook

Chrome Store

A través de un reporte de Kaspersky Lab se descubrió una extensión falsa de Adobe Flash Player para Chrome que permite a los atacantes tomar el control del perfil en Facebook de la víctima. Posteriormente, descarga un script para distribuir spam entre los contactos, hacer clic en “Me gusta” a una serie de páginas en la red social e “invitar” a otros usuarios para que caigan en la trampa. Lo más grave de la situación es que estaba alojada en la Chrome Web Store.

Los chicos malos encontraron la forma de monetizar este secuestro virtual ya que este “servicio” se ofrece por medio de una cuota a diversas empresas que desean promocionar sus perfiles, ganar más seguidores y notoriedad en Facebook. Por ejemplo, un paquete de 1000 clics o “Me gusta” se vende a USD$27, claro está, en contra de la voluntad de los usuarios.

Desde el 6 de marzo Kaspersky ya tenía conocimiento de esa amenaza clasificada como Trojan.JS.Agent.bxo. Google fue notificado y retiró inmediatamente la aplicación maliciosa de su tienda virtual. Hasta el momento se tienen contabilizados a 923 usuarios infectados que descargaron e instalaron esa extensión propagándose principalmente en los países de habla portuguesa.

Aunque la relación entre la popularidad de Facebook y las ciberamenazas ha sido directamente proporcional, al poner al descubierto este tremendo fail! de la Chrome Web Store, habrá que tener más cuidado al instalar una extensión o ir a la página del fabricante.

Link: Think twice before installing Chrome extensions (Securelist vía net-security)

14 Comentarios

Fail!: Extensión alojada en Chrome Web Store secuestraba los perfiles de Facebook

Thumb up 10 Thumb down 0 avatar_Juanjo Ironforge Juanjo Ironforge dijo hace 1 año

¡Es spam organizado! Ultima tecnología en el mundo del correo basura.

Responder
Thumb up 0 Thumb down 2 avatar_andres andres dijo hace 1 año

a mi me sucede eso, pero no instale absolutamente nada :S, revise mi pc con avast y no ha encontrado nada, no se que pasa :S.

Responder
Thumb up 0 Thumb down 0 avatar_root root dijo hace 1 año

Cambia la clave.

Thumb up 7 Thumb down 1 avatar_mauricio mauricio dijo hace 1 año

No me extraña... Hace poco desarrolle una exención para Chrome y el proceso de aprobación de la misma es nulo... Es decir que podría hacer una extensión que ejecute código javascript arbitrario en cualquier pagina, como por ejemplo escribir en el muro de de facebook...

Claro al instalar la extensión te avisa de los permisos de la misma, pero sabemos que el usuario común le importa tanto eso como los términos y condiciones de los programas que usa

Responder
Thumb up 0 Thumb down 1 avatar_Leo Leo dijo hace 1 año

inb4 browsers wars!

Responder
Thumb up 17 Thumb down 0 avatar_Alonso Alonso dijo hace 1 año

Con sólo usar Chrome tu información ya está expuesta. ¿A quién? a Google.

Responder
Thumb up 0 Thumb down 0 avatar_Sianor Sianor dijo hace 1 año

http://www.google.com/dashboard :O

Thumb up 4 Thumb down 1 avatar_toshiaki toshiaki dijo hace 1 año

Chrome con sus extensiones esta plagado en virus, solo Firefox y Opera se salvan de esta masacre, ya que los atacantes apuntaron sus objetivos hacia Chrome y Iexplorer

Responder
Thumb up 0 Thumb down 0 avatar_InFlamesJuan InFlamesJuan dijo hace 1 año

Otra vez Chrome hace noticia con sus fallas de seguridad.... aveces parece qe no lo hubiera desarrollado google.

Responder
Thumb up 3 Thumb down 0 avatar_HHH HHH dijo hace 1 año

Donde están ahora todos los bacancillos que usan chrome?

Responder
Thumb up 0 Thumb down 1 avatar_firefoxero firefoxero dijo hace 1 año

LISTO , HASTA AHI LLEGO SU NAVEGADORCITO "SEGURO" ESTUPIDOS CHROMEFANBOYS.

AGUANTE FIREFOX Y IE10 MIERDA.

Responder
Thumb up 0 Thumb down 0 avatar_uranio23 uranio23 dijo hace 1 año

CHirriones, y yo que pensabe que chromium era 100% seguro ...

Solo voy a decir una cosa ... CAPA 8 ...

Responder
Thumb up 0 Thumb down 0 avatar_Carlos Carlos dijo hace 1 año

Mal por Google.
Saludos.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*