KREMLIN: el malware bancario que secuestra Chrome y roba tus datos

KREMLIN: el malware bancario que secuestra Chrome y roba tus datos
KREMLIN: el malware bancario que secuestra Chrome y roba tus datos

Si usás Chrome o Edge para acceder a tu banco, prestá atención. Los investigadores de seguridad acaban de descubrir una operación de malware sofisticada que se dedica a secuestrar estos navegadores para robar tus credenciales y tokens de sesión. Se llama KREMLIN y está activa desde al menos mayo de 2025.

¿Qué pasó?

Los expertos de Elastic Security Labs están rastreando una campaña de ciberataques brasileña catalogada como REF9334. Lo más preocupante es que el malware KREMLIN utiliza un método bastante efectivo: engaña a los usuarios haciéndose pasar por docenas de bancos brasileños conocidos para que instalen una extensión maliciosa directamente en sus navegadores.

Una vez instalada, esta extensión tiene acceso total a tus datos de navegación, contraseñas guardadas y, lo más grave, a los tokens de sesión que mantienen tu cuenta bancaria activa. Imaginate que alguien tuviera las llaves de tu sesión abierta mientras dormís: así de peligroso es esto.

La campaña ha estado operando de forma relativamente sigilosa durante meses. Los atacantes están dirigidos específicamente a usuarios de servicios bancarios, lo que indica un nivel de sofisticación considerable en su ejecución y gestión de infraestructura maliciosa.

¿Por qué importa en Argentina y América Latina?

Acá es donde viene lo importante para vos. Aunque la campaña original se enfoca en Brasil, las técnicas que usan son facilmente adaptables a otros países de la región. En Argentina, donde millones accedemos a nuestras cuentas bancarias por navegador, estamos potencialmente expuestos a variantes similares.

Los ciberdelincuentes latinoamericanos y los grupos internacionales que operan en la región frecuentemente adaptan malware exitoso de un país para usarlo en otros. Es decir, si esta campaña funciona bien en Brasil, es muy probable que veamos versiones localizadas dirigidas a bancos argentinos próximamente. Ya sabemos que en América Latina somos blancos preferidos de este tipo de operaciones porque muchas víctimas pagan rescates o caen en estafas sin pensarlo dos veces.

¿Qué se recomienda?

  • No instales extensiones que no sean de fuentes oficiales: Solo descargá extensiones desde la Chrome Web Store o el Edge Add-ons Store, y revisá las reseñas y permisos que solicita.
  • Desconfía de correos y mensajes que te pidan instalar algo: Los bancos legítimos nunca te pedirán instalar una extensión para acceder a tu cuenta.
  • Usá autenticación de dos factores: Si tu banco lo ofrece, habilitalo. Es una capa de protección extra que frena muchos ataques.
  • Mantené navegadores y extensiones actualizados: Las actualizaciones incluyen parches de seguridad críticos.
  • Considerá usar una aplicación móvil oficial: Muchos bancos en Argentina tienen apps seguras que son más difíciles de comprometer que el navegador.
  • Revisá regularmente tus extensiones instaladas: Entrá a Configuración > Extensiones y elimina cualquiera que no reconozcas o que ya no uses.

Fuente: The Hacker News

Read more