Google debió eliminar 106 extensiones para Chrome por tratarse de programas maliciosos enmascarados como herramientas de productividad. Muchas de ellas se promocionaban como soluciones para las búsquedas o para convertir formatos de archivos, pero sus intenciones eran otras: espiar los movimientos de los usuarios.
Siguiendo el reporte de Reuters, las mencionadas extensiones acumulaban cerca de 32 millones de descargas. Su particular diseño conseguía eludir las barreras de seguridad de la plataforma. El barrido por parte de Google llegó luego de un informe publicado por una empresa especializada en seguridad informática, Awake Security, que antes había informado a la compañía.
Considerando la cantidad de descargas, esta ha sido la campaña maliciosa en la tienda Chrome de mayor alcance hasta la fecha, según señalaron desde la empresa responsable del hallazgo.
Las herramientas que detectaron contenían malware, recopilaban datos confidenciales como cookies, capturas de pantallas y contenido en el portapapeles. Además eran capaces de reconocer pulsaciones en teclas y de ese modo robar contraseñas.
Los expertos consideran que aquel paquete de extensiones maliciosas fue desarrollado y gestionado por una misma fuente, aunque no han logrado identificar a los autores.
Además de quitarlas de la tienda del navegador, Google desactivó las que estaban habilitadas en diversos equipos. “Cuando se nos alerta acerca de extensiones que violan nuestras políticas, tomamos medidas y utilizamos esos incidentes como material de capacitación para mejorar nuestros análisis automáticos y manuales”, dijo a Reuters un vocero de la firma estadounidense.
Siguiendo a la fuente, es de suma importancia prestar atención a las extensiones que se suman a los navegadores. Si bien esa especie de programas han sido un problema durante años, el panorama empeoró en el último tiempo. En un comienzo mostraban anuncios no deseados, y ahora es más probable que instalen programas maliciosos adicionales o rastreen dónde están los usuarios.
(Fuente: TN)