• 28 abril, 2017

Alertan sobre falsos complementos de Chrome en sitios de películas online

Alertan sobre falsos complementos de Chrome en sitios de películas online

Desde el Laboratorio de investigación de ESET Latinoamérica identificaron un crecimiento en la cantidad de detecciones de una amenza que haciéndose pasar por complemento de Chrome infecta páginas webs, llevando al usuario a otros sitios de descarga de códigos maliciosos, publicidad u otro tipo de contenidos. En algunos países como Colombia, Perú, Ecuador y Chile el porcentaje de detecciones de esta amenaza se destaca del resto de la región.

La característica principal de esta detección es un troyano (programa malicioso que simula ser una aplicación indefensa) que redirige al navegador a una dirección web específica con contenido malicioso. Un ejemplo de cómo se propagó la amenaza es en un popular sitio para ver películas online. Una vez que se selecciona la película y se inicia su reproducción se abre una ventana adicional en el navegador. Si bien este tipo de comportamientos son habituales para quienes suelen acceder a este tipo de sitios, en este caso el navegador no redirige a una página con publicidad. El usuario es dirigido a otra URL que muestra un mensaje que no desaparece hasta que es aceptado.

Esta redirección apunta a la descarga de un complemento directamente del Chrome Web Store. Si el usuario acepta la descarga del complemento aparece un espacio al lado de la barra de direcciones. Si se hace clic sobre este icono casi invisible se redirige a la descarga de otro nuevo complemento. En los mismos comentarios de otros usuarios se describe lo inútil de la instalación de ese complemento, lo cual es una señal de alerta para no instalarlo.

En ese punto la reproducción de la película ya comenzó y el navegador del usuario también ya ha sido infectado. Dentro de los complementos instalados, se observa que en los permisos se encuentra el de leer y modificar los datos de los sitios web que se visitan, lo cual deja la posibilidad para que cuando el usuario visite algún sitio web se inyecte algún tipo de código sobre el mismo. De esta manera, mientras que el usuario navega por Internet, puede ver como de repente se le abren nuevas ventanas con información de su sistema llevándolo a otros sitios de descarga de códigos maliciosos, publicidad u otro tipo de contenidos.

Recomendaciones

En caso de que haber descargado este complemento malicioso, desde el Laboratorio de Investigación de ESET Latinoamérica, se recomienda removerlo de inmediato del navegador Chrome. Para hacerlo es necesario escribir “chrome://extensions” en la barra de direcciones y una vez que se encuentra se debe eliminar del navegador.

Cómo medida de prevención adicional se puede analizar el equipo con una solución de seguridad de confianza para descartar haber descargado algún otro tipo de amenaza en la computadora. La solución gratuita ESET Online Scanner, funciona directamente desde el navegador web.

“Como siempre, es muy importante tener cuidado donde se hace clic y a los sitios web a los que se accede, sobre todo si estos piden descargar complementos. Ya hemos visto otras campañas asociadas con Youtube, Facebook y otros sitios que tienen características similares. Por lo tanto, vemos que este tipo de campañas no son algo asilado. La concientización de los usuarios y la protección de los equipos son medidas básicas para disfrutar de Internet de manera segura”, aseguró Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamerica.

Etiquetas: ataque cibernético / Centroamérica / ESET Latinoamérica / Latinoamerica

Recomendaciones sobre este tema

Entran en vigor los tres pilares del acuerdo de asociación entre Unión Europea y Centroamérica

Entran en vigor los tres pilares del acuerdo de asociación entre Unión Europea y Centroamérica

El pilar comercial está vigente entre El Salvador y la Unión Europea desde octubre de 2013.
Apoyando los primeros pasos: leer y aprender desde temprano para un mejor futuro en Latinoamérica y El Caribe

Apoyando los primeros pasos: leer y aprender desde temprano para un mejor futuro en Latinoamérica y El Caribe

Pampers y PriceSmart unen esfuerzos con Aprender y Crecer, un programa que está comprometido con el bienestar de…
¿ Sabe si lo espían en su celular o computadora?

¿ Sabe si lo espían en su celular o computadora?

Stalkerware es un programa malicioso de espionaje o spyware que se instala en dispositivos móviles o computadoras sin…