Unos investigadores detectaron Zoom Stealer, una campaña masiva de malware que distribuye 18 extensiones maliciosas en Chrome, Firefox y Edge, afectando a más de 2,2 million users.

Estas extensiones, disfrazadas como herramientas legítimas para descargar videos o grabar audio acceden a plataformas como Zoom, Teams, Google Meet y Webex para robar URLs de reuniones, IDs, contraseñas incrustadas, temas, horarios, perfiles de participantes (Names, cargos, fotos), logotipos corporativos y metadatos vía conexiones WebSocket en tiempo real.

El actor DarkSpectre, posiblemente de origen chino y vinculado a campañas previas como GhostPoster y ShadyPanda, opera desde hace siete años con más de 7,8 millones de víctimas totales; muchas extensiones funcionaron legítimamente antes de activarse maliciosamente, y varias siguen disponibles en tiendas oficiales.

Stolen data facilitates corporate espionage, social engineering and sales of access to sensitive meetings.

It is recommended to review extension permissions, limit installations to trusted sources, use multi-factor authentication and monitor updates.

Fountain: Bleeping Computer


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal group claims to have attacked the FBI
Read more »
Revolut suffers a security breach
Read more »
Seis horas y una IA han sido suficientes parar robar miles de credenciales
Read more »
An error in Lenovo ID allows unauthorized access to Dropbox
Read more »
Expuestos los datos de casi 9 millones de pasajeros de aeropuertos británicos
Read more »