ESET identificó falsos complementos de Chrome en sitios de películas online

La extensión puede redirigir al usuario a páginas con contenido malicioso

La compañía de seguridad ESET ha identificado complementos de Chrome que, al ser descargados para acceder a sitios de películas online, llevan a los usuarios a otras páginas de descarga de códigos maliciosos.

Este complemento descarga un troyano que redirige al navegador a una dirección web específica. A diferencia de lo que se podría esperar de este tipo de sitios, en este caso el navegador no redirige a una página con publicidad, sino que el usuario es dirigido a otra URL que muestra un mensaje que no desaparece hasta ser aceptado.

Esta redirección apunta a la descarga de un complemento directamente del Chrome Web Store. Si el usuario acepta, aparece un espacio al lado de la barra de direcciones. Al hacer clic sobre este icono, se activa la descarga de un nuevo complemento.

Dentro de los permisos otorgados a esta extensión, se autoriza a leer y modificar los datos de los sitios web que se visitan, lo cual deja la posibilidad de que se inyecte algún tipo de código sobre el mismo.

En caso de haber descargado este complemento, ESET recomienda removerlo de inmediato. Para hacerlo diríjase a "chrome://extensions" en la barra de direcciones para eliminarlo del navegador.

Adicionalmente, se sugiere realizar un análisis del equipo con un antivirus para descartar haber descargado algún otro tipo de amenaza.


Populares de la sección