sábado, febrero 21, 2026
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Realidad Turística
Hacienda Yaxnic
MAD-HAV Enjoy Travel Group
Irtra
AVA Resorts
Tigo
Walmart
Tigo
Nestle
Hacienda Yaxnic
Hoteles Gran Caribe
Barceló Solymar
Hoteles Gran Caribe
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Walmart
blackanddecker
Instituto Hondureño de Turismo
Intecap
Cervecería Centroamericana S.A.
Mónica Eventos y Bodas
Los Portales
Servicios Médicos Cubanos
Irtra
Grupo Hotelero Islazul
Agexport
MAD-HAV Enjoy Travel Group
CUN-HAV Enjoy Travel Group
INOR

Así pueden robar tu información en Google Chrome

ESET Latinoamérica detectó una extensión maliciosa en Chrome que simula ser una herramienta de seguridad. Roba datos bancarios y puede introducir datos de cuentas y billeteras virtuales controladas por cibercriminales, posibilitando el desvío de fondos

El Laboratorio de investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, identificó un código malicioso que afecta a los sistemas operativos Windows y se hace pasar por una extensión de seguridad para Google Chrome. Es detectado por las soluciones de ESET como JS/Spy.Banker.CV y se trata de un infostealer con capacidades de robar información sensible.

Este malware se propaga en la región, principalmente por México, mediante archivos adjuntos comprimidos en correos electrónicos que aparentar ser de instituciones financieras reconocidas. En su código se observan palabras nombres de variables y reemplazos en portugués, lo que evidencia que este tipo de amenazas trascienden fronteras.

Esta amenaza tiene la capacidad de modificar visualmente de detectar cuando el usuario se encuentra en una página financiera -hallando patrones comunes en este tipo de sitios- y cuando lo hace, puede modificar el DOM (Document Object Model) cambiando cómo se ve y funciona la página, sin que el usuario lo note. De esta forma, presenta formularios apócrifos con la apariencia real. Toda información ingresada en estos formularios es desviada a un servidor controlado por los cibercriminales.

Además, este malware tiene la capacidad de sustituir datos de billeteras de criptomonedas y bancarios del usuario por los de los cibercriminales, lo que habilitaría el desvío de fondos hacia los atacantes.

“Estamos ante un infostealer que posee capacidades para robar información sensible de una víctima cuando completa un formulario en una página de internet. Con capacidad de modificar la wallet y otros datos de pagos de la víctima, es una clara demostración de los cibercriminales buscan un rédito financiero.  Esta amenaza trasciende fronteras y aprovecha la reputación de instituciones financieras en toda la región”, comenta Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

Durante la etapa de análisis, el equipo de ESET observó que esta muestra se propaga sobre México mediante archivos adjuntos comprimidos enviados por correo electrónico. También halló dentro de la extensión maliciosa dos archivos JavaScript con capacidades para robar datos sensibles, manipular visualmente sitios web y exfiltrar información a servidores de Comando y Control (C2). 

Al analizar el archivo se identifica una manipulación visual de sitios bancarios. ESET encontró patrones comunes en páginas relacionadas con bancos o pagos, como «CPF», «CNPJ», «valor», que modifican el DOM para engañar al usuario. Esto incluye el reemplazo de datos reales por datos controlados por los atacantes. Por ejemplo, se ejecuta sobre el contenido del <body> de la página buscando patrones de texto relacionados con depósitos bancarios  “epósito”, “CPF”, “Valor”). Si detecta que la página contiene términos como “depósito”, “CPF/CNPJ” y “alor” (probablemente parte de “Valor”), procede a inyectar lógica maliciosa.

“Durante el análisis notamos que la extensión maliciosa de Internet Google Chrome, persiste en la máquina víctima. Las muestras que contienen la extensión operan de manera sincronizada. Mientras una recolecta datos sensibles, la otra manipula el entorno visual del usuario para inducir a errores o desviar transferencias. Todas las interacciones son canalizadas a dominios maliciosos comunes. Es importante mencionar que esta persistencia actúa sobre el navegador afectado, puntualmente el malware se va a ejecutar cada vez que el mismo esté en uso por la víctima”, explica Micucci de ESET Latinoamérica.

El uso de capacidades avanzadas de manipulación visual, dirigidas principalmente a usuarios en entornos financieros, así como su arquitectura modular y las técnicas de evasión obligan a implementar medidas específicas para lograr su detección. Desde ESET recuerdan que es muy importante verificar las extensiones instaladas en los sistemas y también que las fuentes sean confiables antes de instalar cualquier aplicación.

Fuente. ESET

Tigo
Hoteles Gran Caribe
Cervecería Centroamericana S.A.
INOR
blackanddecker
Realidad Turística
Intecap
Los Portales
Barceló Solymar
Walmart
Instituto Hondureño de Turismo
MAD-HAV Enjoy Travel Group
Irtra
Hoteles Gran Caribe
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
AVA Resorts
Nestle
Grupo Hotelero Islazul
Hacienda Yaxnic
CUN-HAV Enjoy Travel Group
Agexport
Mónica Eventos y Bodas

Related Articles

Hoteles Gran Caribe
Intecap
Walmart
Nestle
INOR
AVA Resorts
Tigo
Agexport
Hacienda Yaxnic
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
blackanddecker
Hoteles Gran Caribe
Realidad Turística
Los Portales
Instituto Hondureño de Turismo
Barceló Solymar
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Grupo Hotelero Islazul
Irtra
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Realidad Turística
Grupo Hotelero Islazul
blackanddecker
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
AVA Resorts
Hoteles Gran Caribe
Los Portales
Walmart
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Nestle
Tigo
Mónica Eventos y Bodas
Hacienda Yaxnic
Irtra
Barceló Solymar
Cervecería Centroamericana S.A.
Intecap
INOR
CUN-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
- Advertisement -
Cayala
AirEuropa
Prevolucion
Irtra
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Havanatur
Tigo
Hotel Barcelo Solymar
Intecap
Cubacel

Lo más leído...

- Advertisement -
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport
Cubacel
Irtra
Intecap
Vuelos a Cuba
Tigo
AirEuropa
Cayala
Prevolucion
Havanatur