Microsoft elimina 119 extensiones maliciosas de Edge que robaban datos

Si sos de los que instala extensiones en Microsoft Edge sin pensar dos veces, esta noticia te va a poner los pelos de punta. Microsoft acaba de descubrir y eliminar 119 extensiones maliciosas que llevaban años robando credenciales y ejecutando fraude publicitario de forma silenciosa. Lo más preocupante: los ciberdelincuentes lograron esconder el código malicioso de forma tan inteligente que casi nadie se enteraba.
¿Qué pasó?
Microsoft identificó una operación coordinada que bautizó "StegoAd" (una mezcla de steganografía y adware) vinculada a un único actor de amenaza activo desde al menos 2021. Los atacantes utilizaban una técnica sofisticada: ocultaban sus payloads maliciosos dentro de archivos de imagen y fuentes tipográficas completamente normales. La maña estaba en el timing: las extensiones se comportaban como angelitas durante días después de la instalación, y recién después "se despertaban" para ejecutar sus operaciones delictivas.
Una vez activadas, estas extensiones robaban credenciales de usuarios, inyectaban publicidades no autorizadas y generaban fraude publicitario a gran escala. El hecho de que Microsoft haya vinculado 119 extensiones a una sola operación sugiere que estamos hablando de un grupo criminal bien organizado y con recursos significativos.
Lo irónico es que muchas de estas extensiones probablemente se vendían como herramientas "útiles" en la Microsoft Edge Add-ons Store: mejoradores de productividad, bloqueadores de publicidades o gestores de contraseñas. La confianza que genera estar en una tienda oficial de Microsoft fue el mejor aliado de los criminales.
¿Por qué importa en Argentina y América Latina?
En Argentina y el resto de América Latina, el robo de credenciales es un problema creciente. Nuestras economías se digitalizan a ritmo acelerado: homebanking, billeteras virtuales, e-commerce. Cada credencial robada es una puerta abierta para el fraude financiero. Además, muchas pymes y emprendimientos de la región utilizan herramientas en línea para gestionar sus operaciones, lo que las hace blanco atractivo para estos ataques.
El fraude publicitario también afecta directamente a emprendedores locales: si los ciberdelincuentes están inyectando publicidades maliciosas, los presupuestos publicitarios legítimos se distorsionan y los recursos se pierden. Es dinero que podría estar yendo a emprendimientos argentinos y latinoamericanos.
¿Qué se recomienda?
Para usuarios individuales:
- Revisá las extensiones que tenés instaladas en Edge (y en Chrome, Firefox, etc.). Eliminá las que no uses activamente.
- Antes de instalar cualquier extensión, fijate en los comentarios, calificaciones y cuántas descargas tiene. Las extensiones legítimas suelen tener miles de descargas.
- Considerá usar navegadores con políticas más estrictas de control de extensiones, o navegá sin extensiones en sitios sensibles (bancos, billeteras virtuales).
- Actualizá Microsoft Edge y todos tus navegadores regularmente.
Para empresas y pymes:
- Implementá políticas de navegación segura. No todos los empleados necesitan instalar extensiones.
- Utilizá herramientas de monitoreo de seguridad que detecten cambios sospechosos en el navegador.
- Capacitá a tu equipo sobre los riesgos de instalar software de terceros sin verificar.
- Considera usar navegadores en modo kiosk para operaciones sensibles.
La lección más importante: la comodidad tiene un costo en seguridad. Una extensión que parece útil puede ser el caballo de Troya que abre la puerta a tus datos más sensibles.
Fuente: The Hacker News