Actualidad ISAC

 
Alerta

19 extensiones de Chrome y Edge capturadas robando billeteras criptográficas y contraseñas

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada 19 extensiones de Chrome y Edge capturadas robando billeteras criptográficas y contraseñas, difundida en fecha 31/08/2026 12:40, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Diecinueve extensiones de navegador se han vinculado a una operación de malware que roba secretos de billetera de criptomonedas, contraseñas y otros datos. La campaña afecta a 18 extensiones de Chrome y una extensión de Microsoft Edge.

Los investigadores de Socket.dev identificaron la operación y dijeron que las extensiones relacionadas comparten un marco flexible para descargar y ejecutar nuevas cargas útiles.  Socket.dev dijo en un informe compartido con Cyber Security News (CSN) que la campaña persigue principalmente el robo de billeteras y el drenaje de criptomonedas, pero también puede recopilar credenciales, datos de sesión e historial de navegación. Extensión maliciosa (Fuente – Socket.dev) Los hallazgos muestran por qué una extensión no es segura simplemente porque comenzó legítima. El código añadido después de la publicación convirtió las herramientas familiares en una ruta para el robo, haciéndose eco de las preocupaciones en las campañas de extensión de Chrome comprometidas que involucran complementos de navegador que luego se convirtieron en armas. 19 Chrome y Edge Extensions Caught Stealing Socket rastrearon la operación como Superior, en función de las etiquetas utilizadas en sus módulos de JavaScript.

Google eliminó su versión de Chrome después de ser identificada, pero la investigación dijo que la versión Edge coincidente todavía estaba activa y entregando malware en el momento de la publicación. Sin ella, la extensión puede inyectar código en las páginas y activarlo a través de elementos de página ocultos, repitiendo una táctica descrita en la cobertura de omisiones de seguridad maliciosas de Chrome.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
domainactive-enable-right-click[.]toppridomainapi[.]enable-right-click[.]clickpdomainenable-right-click[.]clickpdomainpayload[.]siteinsight[.]bondprdomainapi[.]extensionanalyticspro[.]toppridomainpassword-protect-pdf[.]compridomainprivatecryptonewsreader[.]propridomaincryptoratesfiatconverter[.]propridomaincryptopricebadgequickglance[.]propridomainws[.]site-signal[.]toppridomaincontent[.]resonanceweb[.]toppridomainapi[.]creativelibrary[.]toppridomainapi[.]codefilearc[.]netpridomainws[.]seopulsepro[.]sbspridomainrelay[.]seopuldomaindefipulsetracker[.]propridomainblockfolioaddressmonitor[.]propridomainpricealarmsvolatilitywarnings[.]propridomainextension[.]io-safe[.]icupridomainfeedback[.]feedx-ray[.]toppridomainlucky-random[.]sbssecdomainpipi[.]saghirmohamed19[.]workers[.]devclodomainmimi[.]saghirdomaincookie-whitelist[.]topwaldomainwhale-alert[.]artwaldomainggle-analytics[.]comfakdomaincookie-whitelist[.]comreldomainwhale-alert[.]lifere

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: 19 extensiones de Chrome y Edge capturadas robando billeteras criptográficas y contraseñas
Publicado: 31/08/2026 12:40
Enlace: https://cybersecuritynews.com/extensions-caught-stealing-crypto-wallets-and-passwords
Consultado: 31/08/2026

Consultar publicación original ↗

Anterior
Siguiente