Investigan 18 extensiones maliciosas en Chrome y Edge

Descubren 18 extensiones en Chrome y Edge con 2,3 millones de instalaciones que espiaban usuarios tras actualizaciones silenciosas. KOI SECURITY alerta sobre el fraude.
xataka.com

Investigan 18 extensiones maliciosas en Chrome y Edge con 2,3 millones de instalaciones

Las herramientas, con funciones legítimas, espiaban a usuarios tras actualizaciones silenciosas. La campaña ‘RedDirection’ secuestraba navegadores y registraba actividad sin alertas. Investigadores de KOI SECURITY descubrieron el fraude en extensiones verificadas y con valoraciones positivas.

«Funcionaban bien… hasta que dejaron de hacerlo»

Extensiones como «Color Picker, Eyedropper — Geco colorpick», con más de 100.000 instalaciones, actualizaron su código para robar datos. KOI SECURITY identificó 18 herramientas infectadas, incluyendo teclados de emojis, controladores de vídeo y VPN falsas. El 80% tenían sello de verificación o reseñas positivas.

Modus operandi

El código malicioso secuestraba el navegador al abrir pestañas, enviando URLs e identificadores a servidores remotos. «No hubo phishing ni fallos visibles», señala el informe. Las actualizaciones automáticas facilitaron el ataque.

Un riesgo con credibilidad

La campaña destacó por usar herramientas previamente legítimas. Algunas operaron meses sin sospechas antes de volverse maliciosas. Google y Microsoft retiraron parcialmente las extensiones, pero no todas han sido eliminadas.

Extensiones confirmadas

Incluyen «Free Weather Forecast», «Unblock TikTok» y «Dark Theme — Dark Reader». KOI SECURITY alertó a ambas empresas, pero no hubo acciones globales.

De útil a peligroso en un clic invisible

El modelo de actualizaciones automáticas en navegadores permitió que el código malicioso se activara sin interacción del usuario. Las tiendas oficiales no detectaron los cambios en tiempo real.

Extensiones: confiar, pero verificar

El caso expone vulnerabilidades en los sistemas de verificación de extensiones. Los usuarios deben revisar permisos y eliminar herramientas no esenciales, pese a su aparente legitimidad.

Accidente en Yungas deja cuatro muertos tras quedarse dormido el conductor

Cuatro personas fallecieron y cinco resultaron heridas en un accidente de tránsito en la carretera de los Yungas de
El vehículo que se accidentó en los Yungas de La Paz

Univida inicia la venta del SOAT 2026 en puntos fijos de Bolivia

Univida inicia la venta del SOAT 2026 en su red de puntos fijos en Bolivia. La cobertura y precio
Un ciudadano compra SOAT en la oficina central de Univida.

Venezuela reduce servicios consulares en Bolivia tras críticas de Paz

La Embajada de Venezuela en La Paz cancela nuevos trámites migratorios y limita servicios consulares. La medida responde a
Frontis de la embajada de Venezuela

Asesinan a tiros a un hombre de 30 años en el trópico de Cochabamba

Un hombre de 30 años fue ejecutado a plena luz del día en el barrio Paraíso de Entre Ríos,
Captura de video donde se observa el ataque armado.

Camila Ribera y los Testarudos llevan el Carnaval 2026 a Vallegrande

La Reina del Carnaval Cruceño 2026, Camila Ribera, y la comparsa Testarudos actuaron en Vallegrande por primera vez en
Imagen sin título

Múltiples heridos en un apuñalamiento masivo en un tren británico

Dos hombres detenidos tras un apuñalamiento múltiple en un tren británico con destino a Huntingdon. Varios heridos hospitalizados. La
Imagen sin título

Hombre muere apuñalado en el mercado de Montero

Pascual Chambi falleció tras ser apuñalado en el mercado Germán Moreno. El agresor, expareja de la nueva novia de
Imagen sin título

Una tía asesina a su sobrina y deja grave a su sobrino en La Guardia

Una mujer fue sentenciada a 30 años de cárcel por matar a su sobrina y dejar a su sobrino
Los dos acusados (centro y derecha) estuvieron ante el juez el viernes

Tres policías investigados por vínculos con clan familiar que robó 600 celulares

Tres agentes policiales son investigados penal e internamente por su presunta vinculación con un clan familiar detenido por el
Las cajas de celulares halladas en poder del clan

Alta demanda de masitas y baja venta de flores en feria de Todos Santos

La feria de Todos Santos en Santa Cruz registra alta rotación de masitas tradicionales como tantawawas y galletas, vendidas
Puestos de venta de masitas y flores en la feria de Todos Santos

Agilizan preparativos para transmisión de mando presidencial en Bolivia

Los preparativos para la transmisión de mando del 8 de noviembre avanzan en La Paz. Más de 15 trabajadores
Obreros remozan fachada del edificio de la Asamblea Legislativa Plurinacional

Bolivia sanciona a hornos por falta de higiene en festividad de Todos Santos

El Viceministerio de Defensa del Consumidor sancionó a varios hornos tras inspecciones nacionales. Se detectaron falta de limpieza, roedores
Imagen sin título