Unos investigadores detectaron Zoom Stealer, una campaña masiva de malware que distribuye 18 extensiones maliciosas en Chrome, Firefox y Edge, afectando a más de 2,2 millones de usuarios.

Estas extensiones, disfrazadas como herramientas legítimas para descargar videos o grabar audio acceden a plataformas como Zoom, Teams, Google Meet y Webex para robar URLs de reuniones, IDs, contraseñas incrustadas, temas, horarios, perfiles de participantes (nombres, cargos, fotos), logotipos corporativos y metadatos vía conexiones WebSocket en tiempo real.

El actor DarkSpectre, posiblemente de origen chino y vinculado a campañas previas como GhostPoster y ShadyPanda, opera desde hace siete años con más de 7,8 millones de víctimas totales; muchas extensiones funcionaron legítimamente antes de activarse maliciosamente, y varias siguen disponibles en tiendas oficiales.

Los datos robados facilitan espionaje corporativo, ingeniería social y ventas de accesos a reuniones sensibles.

Se recomienda revisar permisos de extensiones, limitar instalaciones a fuentes confiables, usar autenticación multifactor y monitorizar actualizaciones.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Así ha evolucionado el uso de la IA en el Cibercrimen
Leer más »
Skoda confirma una brecha en su portal web
Leer más »
Se exponen datos de casi 200.000 usuarios de Zara
Leer más »
Vimeo sufre una brecha de datos
Leer más »
Booking.com sufre una exfiltración de datos de reservas
Leer más »