{"id":17926,"date":"2026-08-29T12:42:43","date_gmt":"2026-08-29T12:42:43","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/extensiones-de-chrome-capturadas-robando-carteras-de-criptomonedas-u-today\/"},"modified":"2026-08-29T12:42:43","modified_gmt":"2026-08-29T12:42:43","slug":"extensiones-de-chrome-capturadas-robando-carteras-de-criptomonedas-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/extensiones-de-chrome-capturadas-robando-carteras-de-criptomonedas-u-today\/","title":{"rendered":"Extensiones de Chrome Capturadas Robando Carteras de Criptomonedas &#8211; U.Today"},"content":{"rendered":"<h2>Descubrimiento de Extensiones Maliciosas<\/h2>\n<p>Investigadores en <strong>ciberseguridad<\/strong> han descubierto una campa\u00f1a que involucra <strong>19 extensiones de navegador maliciosas<\/strong> dise\u00f1adas para robar <strong>criptomonedas<\/strong>. Seg\u00fan el informe de <em>Socket<\/em>, estas extensiones (18 para Google Chrome y una para Microsoft Edge) fueron publicadas o modificadas en los \u00faltimos seis meses.<\/p>\n<h2>Detalles de la Campa\u00f1a<\/h2>\n<p>La firma de seguridad sugiere que la operaci\u00f3n podr\u00eda haberse iniciado en <strong>febrero de 2024<\/strong>. En algunos casos, los atacantes desarrollaron extensiones que inicialmente parec\u00edan leg\u00edtimas, mientras que en otros adquirieron extensiones existentes de sus desarrolladores originales antes de convertirlas en maliciosas.<\/p>\n<p>De las 19 extensiones identificadas por Socket, <strong>14 fueron creadas<\/strong> por el actor de la amenaza y <strong>5 fueron compradas<\/strong> a autores leg\u00edtimos. La extensi\u00f3n m\u00e1s peligrosa fue <\/p>\n<blockquote><p>\u00abEnable Right Click &amp; Copy \u2014 Smart Unlock + OCR\u00bb<\/p><\/blockquote>\n<p>, que contaba con aproximadamente <strong>70,000 usuarios<\/strong> en su versi\u00f3n de Chrome cuando se introdujo su funcionalidad maliciosa. Por otro lado, la versi\u00f3n de Edge ten\u00eda alrededor de <strong>10,000 usuarios<\/strong>.<\/p>\n<h2>Impacto y Consecuencias<\/h2>\n<p>La extensi\u00f3n de Chrome ha sido eliminada de la <strong>Chrome Web Store<\/strong>, seg\u00fan Socket, aunque la versi\u00f3n de Edge a\u00fan permanece activa. Los investigadores de Socket tambi\u00e9n descubrieron que el malware elimina las protecciones de <strong>Content Security Policy<\/strong> de los sitios web.<\/p>\n<p>La firma ha detectado un <strong>drenador de carteras de criptomonedas multi-cadena<\/strong> que apunta a carteras compatibles con <strong>EVM<\/strong>, <strong>Solana<\/strong> y <strong>Tron<\/strong>. Este malware puede manipular botones leg\u00edtimos de <\/p>\n<blockquote><p>\u00abConectar Cartera\u00bb<\/p><\/blockquote>\n<p> y <\/p>\n<blockquote><p>\u00abIntercambiar\u00bb<\/p><\/blockquote>\n<p> para redirigir a los usuarios a flujos de transacciones controlados por los atacantes.<\/p>\n<h2>Modus Operandi del Malware<\/h2>\n<p>Otros m\u00f3dulos est\u00e1n dise\u00f1ados para enga\u00f1ar a los usuarios de carteras de hardware, mostrando p\u00e1ginas de recuperaci\u00f3n o actualizaci\u00f3n falsas de <strong>Ledger<\/strong> y <strong>Trezor<\/strong>, con el fin de que las v\u00edctimas ingresen sus <strong>frases semilla<\/strong>. La campa\u00f1a tambi\u00e9n incluye m\u00f3dulos que cosechan sesiones autenticadas e informaci\u00f3n de cuentas de plataformas de criptomonedas como <strong>Binance<\/strong>, <strong>Coinbase<\/strong>, <strong>Kraken<\/strong>, <strong>OKX<\/strong>, <strong>MEXC<\/strong>, <strong>KuCoin<\/strong> y <strong>Bybit<\/strong>, as\u00ed como de <strong>MetaMask<\/strong>.<\/p>\n<p>M\u00f3dulos adicionales apuntan a cuentas de <strong>Facebook<\/strong> y <strong>LinkedIn<\/strong>, roban el historial de navegaci\u00f3n y despliegan p\u00e1ginas de actualizaci\u00f3n de navegador falsas al estilo <strong>ClickFix<\/strong>, entre otros.<\/p>\n<h2>Recomendaciones de Seguridad<\/h2>\n<p>Socket aconseja a los usuarios revisar regularmente las extensiones de navegador instaladas y eliminar aquellas que resulten <strong>sospechosas<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubrimiento de Extensiones Maliciosas Investigadores en ciberseguridad han descubierto una campa\u00f1a que involucra 19 extensiones de navegador maliciosas dise\u00f1adas para robar criptomonedas. Seg\u00fan el informe de Socket, estas extensiones (18 para Google Chrome y una para Microsoft Edge) fueron publicadas o modificadas en los \u00faltimos seis meses. Detalles de la Campa\u00f1a La firma de seguridad sugiere que la operaci\u00f3n podr\u00eda haberse iniciado en febrero de 2024. En algunos casos, los atacantes desarrollaron extensiones que inicialmente parec\u00edan leg\u00edtimas, mientras que en otros adquirieron extensiones existentes de sus desarrolladores originales antes de convertirlas en maliciosas. De las 19 extensiones identificadas por Socket,<\/p>\n","protected":false},"author":3,"featured_media":17925,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,62,52,949,10504,65,123,1432,1089,7982,272,321,594,9233,115,1372,952],"class_list":["post-17926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bybit","tag-coinbase","tag-facebook","tag-google-chrome","tag-hack","tag-kraken","tag-kucoin","tag-ledger","tag-linkedin","tag-metamask","tag-mexc","tag-okx","tag-socket","tag-solana","tag-trezor","tag-tron"],"yoast_description":"Investigadores en ciberseguridad han revelado una campa\u00f1a que involucra 19 extensiones maliciosas de Chrome que roban carteras de criptomonedas, poniendo en riesgo a miles de usuarios.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17926"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17925"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}