Unos investigadores detectaron Zoom Stealer, una campaña masiva de malware que distribuye 18 extensiones maliciosas en Chrome, Firefox y Edge, afectando a más de 2,2 millones de usuarios.

Estas extensiones, disfrazadas como herramientas legítimas para descargar videos o grabar audio acceden a plataformas como Zoom, Teams, Google Meet y Webex para robar URLs de reuniones, IDs, contraseñas incrustadas, temas, horarios, perfiles de participantes (nombres, cargos, fotos), logotipos corporativos y metadatos vía conexiones WebSocket en tiempo real.

El actor DarkSpectre, posiblemente de origen chino y vinculado a campañas previas como GhostPoster y ShadyPanda, opera desde hace siete años con más de 7,8 millones de víctimas totales; muchas extensiones funcionaron legítimamente antes de activarse maliciosamente, y varias siguen disponibles en tiendas oficiales.

Los datos robados facilitan espionaje corporativo, ingeniería social y ventas de accesos a reuniones sensibles.

Se recomienda revisar permisos de extensiones, limitar instalaciones a fuentes confiables, usar autenticación multifactor y monitorizar actualizaciones.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »
Un robo de información afecta a casi 30 millones de cuentas de SoundCloud
Leer más »
El coste de los ciberataques se podría disparar un 150%
Leer más »
Una filtración de datos afecta a Endesa
Leer más »