Microsoft elimina 119 extensiones maliciosas de Edge que robaban datos

Microsoft elimina 119 extensiones maliciosas de Edge que robaban datos
Microsoft elimina 119 extensiones maliciosas de Edge que robaban datos

Si sos de los que instala extensiones en Microsoft Edge sin pensar dos veces, esta noticia te va a poner los pelos de punta. Microsoft acaba de descubrir y eliminar 119 extensiones maliciosas que llevaban años robando credenciales y ejecutando fraude publicitario de forma silenciosa. Lo más preocupante: los ciberdelincuentes lograron esconder el código malicioso de forma tan inteligente que casi nadie se enteraba.

¿Qué pasó?

Microsoft identificó una operación coordinada que bautizó "StegoAd" (una mezcla de steganografía y adware) vinculada a un único actor de amenaza activo desde al menos 2021. Los atacantes utilizaban una técnica sofisticada: ocultaban sus payloads maliciosos dentro de archivos de imagen y fuentes tipográficas completamente normales. La maña estaba en el timing: las extensiones se comportaban como angelitas durante días después de la instalación, y recién después "se despertaban" para ejecutar sus operaciones delictivas.

Una vez activadas, estas extensiones robaban credenciales de usuarios, inyectaban publicidades no autorizadas y generaban fraude publicitario a gran escala. El hecho de que Microsoft haya vinculado 119 extensiones a una sola operación sugiere que estamos hablando de un grupo criminal bien organizado y con recursos significativos.

Lo irónico es que muchas de estas extensiones probablemente se vendían como herramientas "útiles" en la Microsoft Edge Add-ons Store: mejoradores de productividad, bloqueadores de publicidades o gestores de contraseñas. La confianza que genera estar en una tienda oficial de Microsoft fue el mejor aliado de los criminales.

¿Por qué importa en Argentina y América Latina?

En Argentina y el resto de América Latina, el robo de credenciales es un problema creciente. Nuestras economías se digitalizan a ritmo acelerado: homebanking, billeteras virtuales, e-commerce. Cada credencial robada es una puerta abierta para el fraude financiero. Además, muchas pymes y emprendimientos de la región utilizan herramientas en línea para gestionar sus operaciones, lo que las hace blanco atractivo para estos ataques.

El fraude publicitario también afecta directamente a emprendedores locales: si los ciberdelincuentes están inyectando publicidades maliciosas, los presupuestos publicitarios legítimos se distorsionan y los recursos se pierden. Es dinero que podría estar yendo a emprendimientos argentinos y latinoamericanos.

¿Qué se recomienda?

Para usuarios individuales:

  • Revisá las extensiones que tenés instaladas en Edge (y en Chrome, Firefox, etc.). Eliminá las que no uses activamente.
  • Antes de instalar cualquier extensión, fijate en los comentarios, calificaciones y cuántas descargas tiene. Las extensiones legítimas suelen tener miles de descargas.
  • Considerá usar navegadores con políticas más estrictas de control de extensiones, o navegá sin extensiones en sitios sensibles (bancos, billeteras virtuales).
  • Actualizá Microsoft Edge y todos tus navegadores regularmente.

Para empresas y pymes:

  • Implementá políticas de navegación segura. No todos los empleados necesitan instalar extensiones.
  • Utilizá herramientas de monitoreo de seguridad que detecten cambios sospechosos en el navegador.
  • Capacitá a tu equipo sobre los riesgos de instalar software de terceros sin verificar.
  • Considera usar navegadores en modo kiosk para operaciones sensibles.

La lección más importante: la comodidad tiene un costo en seguridad. Una extensión que parece útil puede ser el caballo de Troya que abre la puerta a tus datos más sensibles.


Fuente: The Hacker News

Read more