• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    En 1995 unos investigadores descubrieron el «gen pacificador» de nuestro cuerpo. Hoy su hallazgo les ha valido un Nobel

    Llevamos décadas hablando del «fin del petróleo»: en 2026 habrá tanto que no tendremos literalmente dónde meterlo

    Vivir cerca de los centros de datos ya es una ruina para muchos: la factura de la luz se ha disparado hasta un 267% en EEUU

    Esto necesita invertir una Pyme para implementar Inteligencia Artificial en sus procesos

    «¿Por qué no disparamos?»: ante las incursiones de drones rusos, Ryanair tiene su propia alternativa al muro europeo

    Mark Gurman sentencia el futuro del Vision Pro: ‘Tiene su mercado, pero ninguna plataforma nueva puede permitirse ser nicho’

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    La Semana del Torrontés de Altura: ¿qué lo hace único a 2.300 msnm?

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    • Agronegocios
    • Vinos
  • Marketing

    Open AI destrona a SpaceX y se convierte en la Start-up más valiosa del mundo

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    Ya se sabe cuándo se lanza la Nintendo Switch 2 en Argentina y su precio será superior al doble del establecido para Estados Unidos y Europa

    En 1995 unos investigadores descubrieron el «gen pacificador» de nuestro cuerpo. Hoy su hallazgo les ha valido un Nobel

    Llevamos décadas hablando del «fin del petróleo»: en 2026 habrá tanto que no tendremos literalmente dónde meterlo

    Vivir cerca de los centros de datos ya es una ruina para muchos: la factura de la luz se ha disparado hasta un 267% en EEUU

    «¿Por qué no disparamos?»: ante las incursiones de drones rusos, Ryanair tiene su propia alternativa al muro europeo

    «Spotify, haz una lista para mi fiesta”: OpenAI acaba de abrir la puerta a una nueva forma de usar apps con ChatGPT

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    En 1995 unos investigadores descubrieron el «gen pacificador» de nuestro cuerpo. Hoy su hallazgo les ha valido un Nobel

    Llevamos décadas hablando del «fin del petróleo»: en 2026 habrá tanto que no tendremos literalmente dónde meterlo

    Vivir cerca de los centros de datos ya es una ruina para muchos: la factura de la luz se ha disparado hasta un 267% en EEUU

    Esto necesita invertir una Pyme para implementar Inteligencia Artificial en sus procesos

    «¿Por qué no disparamos?»: ante las incursiones de drones rusos, Ryanair tiene su propia alternativa al muro europeo

    Mark Gurman sentencia el futuro del Vision Pro: ‘Tiene su mercado, pero ninguna plataforma nueva puede permitirse ser nicho’

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    La Semana del Torrontés de Altura: ¿qué lo hace único a 2.300 msnm?

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    • Agronegocios
    • Vinos
  • Marketing

    Open AI destrona a SpaceX y se convierte en la Start-up más valiosa del mundo

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    Ya se sabe cuándo se lanza la Nintendo Switch 2 en Argentina y su precio será superior al doble del establecido para Estados Unidos y Europa

    En 1995 unos investigadores descubrieron el «gen pacificador» de nuestro cuerpo. Hoy su hallazgo les ha valido un Nobel

    Llevamos décadas hablando del «fin del petróleo»: en 2026 habrá tanto que no tendremos literalmente dónde meterlo

    Vivir cerca de los centros de datos ya es una ruina para muchos: la factura de la luz se ha disparado hasta un 267% en EEUU

    «¿Por qué no disparamos?»: ante las incursiones de drones rusos, Ryanair tiene su propia alternativa al muro europeo

    «Spotify, haz una lista para mi fiesta”: OpenAI acaba de abrir la puerta a una nueva forma de usar apps con ChatGPT

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

En Chrome y Edge hay extensiones con miles de valoraciones positivas. Muchas son parte de campañas maliciosas

Pablo E. Páez by Pablo E. Páez
8 julio, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

En Chrome y Edge hay extensiones con miles de valoraciones positivas. Muchas son parte de campañas maliciosas

Muchas veces instalamos extensiones sin pensarlo demasiado. Sirven para algo concreto, ocupan poco y están ahí cuando las necesitamos. Algunas tienen incluso miles de opiniones, buena valoración y años de presencia en la tienda.

Ahora sabemos que una investigación ha destapado que varias de ellas escondían un sistema de vigilancia capaz de seguir nuestros pasos por la red. No eran estafas evidentes: eran herramientas útiles, bien hechas y, sobre todo, silenciosas.

La extensión que destapó el problema. “Color Picker, Eyedropper — Geco colorpick” era una de tantas extensiones útiles. Permitía seleccionar colores de cualquier parte de la pantalla y funcionaba bien. Más de 100.000 usuarios la tenían instalada, con valoraciones positivas y sello de verificación incluido. A ojos de cualquiera, no había motivo para desconfiar.

De acuerdo a los investigadores de Koi Security, durante un largo tiempo fue completamente legítima. Hasta que no lo fue. En una de sus actualizaciones, sin advertencias ni cambios visibles para el usuario, la extensión empezó a registrar páginas visitadas y a enviar esa información a un servidor remoto. También mantenía una conexión activa con una infraestructura de control.

Era solo el principio. Al profundizar en el caso, los investigadores detectaron patrones comunes en su código y comportamiento. Lo que encontraron fue una red más amplia y coordinada que bautizaron como ‘RedDirection’.

Según el informe, al menos 18 extensiones diferentes formaban parte de esta operación. Todas estaban disponibles en las tiendas de Chrome y Edge, y juntas acumulaban más de 2,3 millones de instalaciones. Algunas se hacían pasar por herramientas de productividad, otras por utilidades de entretenimiento. Había teclados de emojis, controladores de velocidad para vídeos, extensiones del tiempo, temas oscuros o supuestas VPN para desbloquear servicios como TikTok o Discord. Todas con algo en común: ofrecían una función legítima… mientras espiaban en segundo plano.

Lo que hacían no era instalar malware clásico. Estas extensiones implementaban un sistema de secuestro del navegador que se activaba cada vez que el usuario abría una nueva pestaña o navegaba a otra página. El código malicioso estaba oculto en el servicio de fondo de la extensión y no interfería con su funcionalidad principal.

Extensión maliciosa

El mecanismo funcionaba así: cada vez que se cargaba una web, la URL se enviaba a un servidor remoto junto a un identificador único del usuario. Desde allí, los atacantes podían ordenar una redirección automática hacia una página falsa o simplemente registrar la actividad. Todo ocurría en segundo plano, sin alertas, sin ventanas emergentes, sin fallos visibles.

Las extensiones no eran maliciosas desde el primer día. Y eso es lo que hace que esta campaña sea especialmente peligrosa. Según los investigadores, muchas de ellas pasaron meses —o incluso más— ofreciendo su funcionalidad sin ningún comportamiento sospechoso. Todo cambió en una actualización.

El equipo técnico sostiene que el código malicioso se introdujo en versiones posteriores, cuando las extensiones ya contaban con la confianza de miles de usuarios. Y como los navegadores actualizan de forma automática, el cambio se aplicó sin que nadie lo notara. No hizo falta un solo clic. Ni ingeniería social. Ni phishing.

¿Y los mecanismos diseñados para proteger al usuario? Varias de las extensiones maliciosas estaban verificadas o aparecían como destacadas en las plataformas de Chrome y Edge. Otras acumulaban reseñas positivas y una base sólida de usuarios. Todo eso contribuyó a que pasaran desapercibidas cuando cambiaron su comportamiento.

Estas son las extensiones vinculadas directamente a la campaña RedDirection, según el análisis realizado por los investigadores de Koi Security. Todas ellas ofrecían funciones aparentemente legítimas, pero fueron identificadas como parte de un mismo esquema de secuestro del navegador:

  • Color Picker, Eyedropper — Geco colorpick
  • Emoji keyboard online — copy&paste your emoji
  • Free Weather Forecast
  • Weather
  • Video Speed Controller — Video manager
  • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
  • Unblock TikTok — Seamless Access with One-Click Proxy
  • Unlock YouTube VPN
  • Dark Theme — Dark Reader for Chrome
  • Volume Max — Ultimate Sound Booster
  • Volume Booster — Increase your sound
  • Web Sound Equalizer
  • Flash Player — games emulator
  • Header Value
  • Unlock TikTok
  • Volume Booster
  • Web Sound Equalizer
  • Flash Player

Según Bleeping Computer, algunas de estas extensiones ya han sido retiradas de las tiendas de Chrome y Edge, pero otras siguen disponibles para su descarga. Tanto Google como Microsoft han sido notificadas por el equipo de Koi Security, pero por ahora no han tomado medidas generales sobre el conjunto completo de extensiones detectadas en la campaña.

Imágenes | Koi Security | Captura de pantalla

En Xataka | Hay algo que no estamos haciendo lo suficiente y deberíamos por nuestra propia seguridad: eliminar cuentas antiguas

–
La noticia

En Chrome y Edge hay extensiones con miles de valoraciones positivas. Muchas son parte de campañas maliciosas

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tendencias

Ya se sabe cuándo se lanza la Nintendo Switch 2 en Argentina y su precio será superior al doble del establecido para Estados Unidos y Europa

6 octubre, 2025
Tecnología

En 1995 unos investigadores descubrieron el «gen pacificador» de nuestro cuerpo. Hoy su hallazgo les ha valido un Nobel

6 octubre, 2025
Tecnología

Llevamos décadas hablando del «fin del petróleo»: en 2026 habrá tanto que no tendremos literalmente dónde meterlo

6 octubre, 2025
Tecnología

Vivir cerca de los centros de datos ya es una ruina para muchos: la factura de la luz se ha disparado hasta un 267% en EEUU

6 octubre, 2025
Tecnología

«¿Por qué no disparamos?»: ante las incursiones de drones rusos, Ryanair tiene su propia alternativa al muro europeo

6 octubre, 2025
Tendencias

«Spotify, haz una lista para mi fiesta”: OpenAI acaba de abrir la puerta a una nueva forma de usar apps con ChatGPT

6 octubre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil