Actualidad ISAC

 
Alerta

La extensión falsa de GoogleTranslate para Chrome permite a los atacantes controlar de forma remota sus navegadores

Resumen Informativo

🏷 Tags:PHISHINGMALWAREINGENIERíA SOCIALCREDENCIALESIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La extensión falsa de GoogleTranslate para Chrome permite a los atacantes controlar de forma remota sus navegadores, difundida en fecha 10/08/2026 13:36, por el medio Cybersecuritynews (Autor: Guru Baran):

Una extensión maliciosa de Chrome que se hace pasar por GoogleTranslate y que puede robar datos confidenciales del navegador, transmitir sesiones web en vivo y permitir que los actores de amenazas interactúen de forma remota con las ventanas de Chrome mientras mantienen su actividad fuera de la vista de la víctima. Los investigadores de VMRay descubrieron que el binario coloca una extensión maliciosa de Chrome junto con un script AutoIt, que posteriormente implementa el malware de robo de información Stealcv2.

Extensión GoogleTranslate Chrome La cadena de infección de varias etapas brinda a los atacantes capacidades tradicionales de robo de puntos finales y un control inusualmente profundo sobre el entorno del navegador de la víctima. Extensión GoogleTranslate Chrome La capacidad más preocupante es su capacidad de proporcionar a los atacantes una vista en tiempo real de las ventanas de Chrome y permitirles operar sitios web de forma remota mediante clics del mouse y entradas del teclado. Según se informa, la extensión permite el control remoto de ventanas del navegador que están desenfocadas, lo que significa que los atacantes pueden realizar acciones en segundo plano mientras la víctima trabaja en otra aplicación o ventana. Los actores de amenazas han abusado repetidamente de complementos de navegador que parecen confiables para obtener acceso a credenciales, cookies, capturas de pantalla y sesiones web; Una campaña anterior vinculada al actor de amenazas Kimsuky utilizó una extensión de Chrome alojada como “GoogleTranslate.crx” para recopilar datos de la cuenta y del navegador.

Tipo de IoC Detalles de IoC Componente asociado Servidor de comando y control http[:]//87.120.104[.]147:8080 Infraestructura sospechosa controlada por el atacante Servidor de comando y control http[:]//160.20.109[.]33:80 Infraestructura sospechosa controlada por el atacante SHA-256 Hash7ba2c663d76d2d353a02d815381f22a1b04b2032162b1559455d1f456432340a Cargador/binario inicial basado en óxidoSHA-256 Hash02e9da11f035bd4e18338ddd78e2818da49e7d1c8f614e9b329afaf581c33301 Extensión falsa de GoogleTranslate ChromeSHA-256 Hash4f82542f68d2e677fb64ba986c8d5f3a04017a1bf7a11d375e52f950e32eb262AutoIt scriptSHA-256 Hash45c7d791fab4128fb495f359ed641e217883f132bb8f13c1e181caf5f5279a34Stealc v2 ladrón de información. La publicación La extensión falsa de GoogleTranslate Chrome permite a los atacantes controlar remotamente sus navegadores apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La extensión falsa de GoogleTranslate para Chrome permite a los atacantes controlar de forma remota sus navegadores
Publicado: 10/08/2026 13:36
Enlace: https://cybersecuritynews.com/fake-googletranslate-chrome-extension
Consultado: 10/08/2026

Consultar publicación original ↗

Anterior
Siguiente