Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: El_Andaluz en 29 Julio 2022, 23:26 pm



Título: Si tienes esta extensión en Chrome han leído todos tus correos de Gmail
Publicado por: El_Andaluz en 29 Julio 2022, 23:26 pm
(https://i.postimg.cc/k5PpXX7S/chrome-robo-correo.webp)



Los intentos de hacerse con nuestros datos por parte de los ciberdelincuentes que operan en internet nos pueden llegar de múltiples formas. Recientemente se ha descubierto una extensión maliciosa que se instala en Google Chrome y que afecta a nuestro correo electrónico.

Os contamos todo esto porque en estos instantes un grupo de atacantes denominado como Kimsuky está utilizando este método que os comentamos. Para llegar hasta nuestros equipos utilizan una extensión de navegador maliciosa que se encarga de robar los correos electrónicos de los usuarios de Google Chrome o Edge. En concreto una vez instalada capacita a estos atacantes a leer nuestros mensajes webmail.

Una vez sabemos de qué se trata, debemos tener presente que la extensión se llama Sharpext y la detectaron unos investigadores de Volexity. Decir que es compatible con tres navegadores web basados en el motor Chromium: Chrome, Edge y Whale. A su vez Está capacitada para robar nuestro correo de las cuentas de Gmail y AOL. Una vez se ha instalado la extensión maliciosa, compromete el sistema utilizando un script VBS personalizado. Aquí se sustituyen los archivos Preferences y Secure Preferences por otros descargados desde el servidor de control del malware.

Una vez descargados los nuevos archivos que os comentamos en el equipo infectado, el navegador web carga automáticamente la extensión Sharpext . A continuación, el malware analiza y filtra directamente los datos de la cuenta de correo web de la víctima mientras nos movemos por la misma. De hecho, podemos afirmar que con el tiempo la extensión ha evolucionado y actualmente se encuentra en la versión 3.0.



https://www.softzone.es/noticias/seguridad/tienes-extension-chrome-leido-correos-gmail/ (https://www.softzone.es/noticias/seguridad/tienes-extension-chrome-leido-correos-gmail/)


Título: Re: Si tienes esta extensión en Chrome han leído todos tus correos de Gmail
Publicado por: el-brujo en 31 Julio 2022, 11:49 am
Tanto les cuesta poner o citar el enlace original:
https://www.volexity.com/blog/2022/07/28/sharptongue-deploys-clever-mail-stealing-browser-extension-sharpext/