Mucho ojo con este nuevo malware: puede instalar extensiones de Chrome y robar todos tus datos

Wait 5 sec.

Un nuevo malware llamado KREMLIN está causando estragos, pues instala extensiones de Chrome sin que te des cuenta y roba tus datos. Según se reporta, el software malicioso procede de Brasil y en el último tiempo expandió su presencia a nivel mundial al distribuirse a través de documentos financieros falsos.De acuerdo con la información disponible, el malware KREMLIN se está utilizando en múltiples campañas en las que se hace pasar por una docena de bancos. Las víctimas reciben un documento que a primera vista parece un documento comercial o recibo bancario, pero que en realidad consiste de un archivo JavaScript que pone en marcha la infección.El software malicioso en cuestión es lo suficientemente sofisticado como para evitar ser detectado por Windows. Y una vez que llega al ordenador, utiliza un complejo proceso para instalar extensiones en Chrome para robar los datos de los usuarios sin que estos siquiera se percaten de que algo anda mal (hasta que es demasiado tarde).Sin entrar en detalles técnicos demasiado densos, lo que hace el malware KREMLIN es detectar cuando Chrome u otros navegadores basados en Chromium (Microsoft Edge, por ejemplo) se cierran. También es capaz de finalizar el proceso si detecta que el software ha permanecido abierto, pero inactivo, durante un cierto período de tiempo.El siguiente paso es copiar las extensiones maliciosas a los directorios de perfil de Chrome y añadirlas a preferencias seguras del navegador mediante el modo desarrollador. El malware KREMLIN se ha desarrollado para ocultar su actividad y evadir los chequeos de integridad, lo que dificulta su detección tanto por parte del usuario como también del dispositivo infectado.KREMLIN, un nuevo malware que roba tus datos de ChromeCredit: Sebastiaan StamComo se pueden imaginar, un software malicioso que se toma tanto trabajo para ocultar su presencia en el navegador o equipo infectado es porque el alcance de su daño es bastante importante. Según se ha reportado, el malware KREMLIN puede robar las cookies de Chrome y la información que se guarda durante la sesión (SessionStorage) y de forma persistente en el navegador (LocalStorage).Asimismo, es capaz de capturar la información que se introduce en formularios en línea, incluyendo las contraseñas. Pero la historia no termina allí, pues también puede tomar capturas de pantalla, redireccionar clics y hasta inyectar contenidos en HTML en sitios web para engañar a las víctimas.Sin dudas, el malware KREMLIN es una amenaza bastante completa y peligrosa. Por ello siempre es importante prestar especial atención a las comunicaciones que llegan desde bancos, o que parecen provenir de estos. De la mano de la IA generativa, las campañas maliciosas que sacan provecho de la suplantación de identidad son cada vez más efectivas, por lo que los engaños están a la orden del día.Seguir leyendo: Mucho ojo con este nuevo malware: puede instalar extensiones de Chrome y robar todos tus datos