Connect with us
Extensión maliciosa en Chrome roba datos bancarios en México y Latinoamérica Extensión maliciosa en Chrome roba datos bancarios en México y Latinoamérica

Comunicados de Prensa

Extensión maliciosa en Chrome roba datos bancarios en México y Latinoamérica

Published

on

ESET Latinoamérica alertó sobre una extensión fraudulenta en Google Chrome que simula ser una herramienta de seguridad, pero en realidad roba información bancaria y manipula transacciones.

El malware, identificado como JS/Spy.Banker.CV, afecta principalmente a usuarios en México y se propaga mediante correos electrónicos falsos que imitan a instituciones financieras. Esta amenaza no solo extrae datos sensibles, sino que también puede modificar visualmente páginas bancarias y sustituir datos de billeteras virtuales, permitiendo el desvío de fondos a cuentas controladas por cibercriminales.

¿Cómo opera el malware en Google Chrome?

El infostealer detectado por ESET se distribuye a través de archivos adjuntos comprimidos en correos electrónicos, aprovechando la confianza en instituciones financieras. Una vez instalado en el navegador, el malware analiza el comportamiento del usuario y, al detectar que accede a páginas financieras, modifica el DOM (Document Object Model) para mostrar formularios falsos con apariencia legítima. Toda la información ingresada en estos formularios es enviada a servidores controlados por los atacantes.

Identificación de los archivos maliciosos de la extensión maliciosa

Identificación de los archivos maliciosos de la extensión maliciosa.

Advertisement

Además, esta amenaza tiene la capacidad de reemplazar datos de billeteras de criptomonedas y cuentas bancarias por información controlada por los cibercriminales. Según Mario Micucci, investigador de seguridad informática de ESET Latinoamérica, “este malware busca un rédito financiero claro, aprovechando la reputación de instituciones financieras en toda la región”.

Técnicas avanzadas de manipulación y persistencia

Durante el análisis, ESET identificó que la extensión maliciosa opera de manera sincronizada: mientras un componente recopila datos sensibles, otro manipula el entorno visual del usuario para inducir errores o desviar transferencias. El malware persiste en el navegador afectado y se ejecuta cada vez que el usuario lo utiliza.

Visualización de la extensión de Chrome en el navegador

Figura 1. Visualización de la extensión maliciosa en Google Chrome.

Descripción de la extensión fraudulenta en portugués

Figura 2. Descripción de la extensión maliciosa en el navegador.

El código malicioso contiene patrones en portugués y busca términos como “CPF”, “CNPJ” y “valor” en páginas financieras, lo que evidencia su enfoque en usuarios de Latinoamérica. Al detectar estos patrones, inyecta lógica maliciosa para reemplazar datos reales por información controlada por los atacantes.

Advertisement

Medidas de prevención y recomendaciones

ESET recomienda verificar siempre la procedencia de las extensiones instaladas en el navegador y asegurarse de que las fuentes sean confiables. También es crucial mantener actualizados los sistemas operativos y las soluciones de seguridad para detectar amenazas como JS/Spy.Banker.CV.

Podcast Conexión Segura de ESET

 

 

Buen Fin

Racionales y estratégicos, así son los compradores que participarán en EL BUEN FIN 2026

Published

on

Racionales y estratégicos, así son los compradores que participarán en EL BUEN FIN 2026
  • En 2025, EL BUEN FIN alcanzó ventas totales por $219 mil millones de pesos. Las ventas online representaron el 21% del total de ventas.
  • La campaña registra un segmento fiel de potenciales compradores: el 75% ya ha participado en otras ediciones.
  • Un 50% se puede catalogar como comprador estratégico: ya tiene productos en mente, evalúa opciones, precios y beneficios.
  • El 62% asegura que hará sus compras combinando los canales físicos y digitales.
  • En promedio, los consumidores se interesan por cinco categorías, siendo las más populares: Moda, Electrónicos, Belleza y Cuidado Personal, Electrodomésticos y Celulares.

(más…)

Continue Reading

Comunicados de Prensa

Dave the Diver recibe su DLC final con el paquete de Subnautica 2

Published

on

Dave the Diver recibe su DLC final con el paquete de Subnautica 2

Mintrocket reveló el DLC final de Dave the Diver: el Subnautica 2 Content Pack, desarrollado junto a Unknown Worlds Entertainment. La expansión gratuita llegará a inicios de 2027 y llevará a Dave al océano alienígena de Proteus.

(más…)

Continue Reading

Comunicados de Prensa

Mikey y Draken de Tokyo Revengers llegan a FATAL FURY: City of the Wolves

Published

on

Mikey y Draken de Tokyo Revengers llegan a FATAL FURY: City of the Wolves

SNK Corporation reveló los tráilers de personaje de Mikey y Draken de Tokyo Revengers, el dúo que se une a FATAL FURY: City of the Wolves como parte de la colaboración con el anime. La nota incluye tráilers, historias del Modo Arcade y detalles del doblaje.

(más…)

Continue Reading

Trending