Actualidad ISAC

 
Alerta

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Resumen Informativo

🏷 Tags:PHISHINGRCE
Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios, difundida en fecha 15/06/2026 12:18, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una campaña coordinada denominada SearchJack ha sido identificada como responsable del secuestro silencioso de búsquedas realizadas por cientos de miles de usuarios de Google Chrome. Según los investigadores de MalExt Sentry, la operación utilizó 23 extensiones engañosas para interceptar consultas de búsqueda y redirigirlas a través de sistemas ocultos de monetización, afectando aproximadamente a 758.000 usuarios en todo el mundo.

La campaña fue descubierta gracias al sistema automatizado de monitoreo de MalExt Sentry, diseñado para analizar extensiones publicadas en la Chrome Web Store en busca de comportamientos sospechosos. Durante la investigación, los analistas detectaron múltiples extensiones que abusaban del parámetro "chrome_settings_overrides" dentro de sus manifiestos, una característica legítima de Chrome que permite modificar configuraciones relacionadas con el motor de búsqueda predeterminado.

Al aprovechar esta funcionalidad, las extensiones podían tomar control de las búsquedas realizadas por los usuarios sin generar alertas visibles. Una vez instaladas, modificaban silenciosamente la configuración del navegador y redirigían las consultas a través de una infraestructura controlada por los operadores de la campaña antes de entregar finalmente los resultados esperados al usuario.

Uno de los casos más llamativos identificados por los investigadores fue una extensión denominada "Nautilus Search". En su descripción dentro de la tienda oficial de Chrome, la extensión afirmaba explícitamente que no rastreaba búsquedas ni recopilaba datos personales. Sin embargo, el análisis técnico reveló comportamientos incompatibles con esas declaraciones, formando parte de la misma infraestructura de secuestro de búsquedas observada en la campaña.

La arquitectura de SearchJack se basaba en un sistema de redireccionamiento por múltiples capas cuidadosamente diseñado para permanecer prácticamente invisible. Desde la perspectiva del usuario, las búsquedas parecían funcionar con normalidad, mientras que en segundo plano las consultas eran interceptadas, procesadas y redirigidas a través de servicios intermediarios que generaban ingresos para los operadores de la campaña.

Este tipo de ataques representa una amenaza significativa para la privacidad, ya que las consultas de búsqueda pueden contener información personal, intereses específicos, actividades laborales, investigaciones técnicas e incluso datos sensibles relacionados con el trabajo o la vida privada de las víctimas. Además, el uso de extensiones aparentemente legítimas dificulta que los usuarios detecten el comportamiento malicioso.

Los investigadores recomiendan a los usuarios revisar cuidadosamente todas las extensiones instaladas en Chrome, eliminar aquellas que no reconozcan o que ya no utilicen, y verificar que el motor de búsqueda predeterminado no haya sido modificado sin autorización. También aconsejan revisar periódicamente los permisos otorgados a las extensiones y descargar complementos únicamente de desarrolladores confiables.

El descubrimiento de SearchJack pone de manifiesto cómo los actores maliciosos continúan explotando funcionalidades legítimas de los navegadores para monetizar el tráfico de los usuarios y recopilar información valiosa sin levantar sospechas. La combinación de ingeniería social, extensiones aparentemente inocuas y técnicas de redireccionamiento encubiertas permitió que la operación permaneciera activa mientras afectaba a cientos de miles de usuarios.

La publicación "La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar búsquedas de 758.000 usuarios" apareció originalmente en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
typeindicatordescriptiondomainmyperfecttab[.]comperquicksearchtool[.]comquigetbettersearch-api[.]combetdomaindomainnewtab[.]clubnedomaindomainnautilus-notes[.]comnaudomaindomainearthapp[.]neteardomainwanderlustar[.]comwantemplatesearchsvc[.]orgtemdomaindomainearth3d[.]neteardomainmyfocalfind[.]commydomaindomaingreatstartapp[.]comgredomainfreshfruittab[.]comfredomaindomainviewmenuprices[.]comviedomainsearchtoggler[.]comseadomaindomainloginonlineapp[.]comeassearchthatweb[.]comseafreshysearchapi[.]netfredomainmyvideolibrary[.]infovidomaindomainbestfreemaps[.]comgetdomaindomainsearchanything[.]coseardomainoasrchrdr[.]comsurfusebasesearch[.]comfusdomainworthathousandwords[.]comseagmail[.]compub

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios
Publicado: 15/06/2026 12:18
Enlace: https://cybersecuritynews.com/searchjack-campaign-uses-23-chrome-extensions
Consultado: 15/06/2026

Consultar publicación original ↗

Anterior
Siguiente