Alerta para los usuarios de Facebook: un malware puede robar tu cuenta

Una peligrosa campaña de malware que causa estragos en el ecosistema de extensiones de Google Chrome fue detectada por especialistas en ciberseguridad durante los primeros días de enero. Este ataque sorprendió a los especialistas por su capacidad sin precedentes para evadir incluso las más robustas medidas de seguridad.

Este peligroso virus, que afectó a varias extensiones populares del navegador, logró burlar protecciones avanzadas y hasta sistemas de autenticación de dos factores.

La brecha de seguridad se inició cuando ciberdelincuentes, a través de un simple phishing, accedieron al perfil de Cyberhaven, irónicamente una empresa de protección de datos, en la tienda de extensiones de Chrome.

Los cibercriminales enviaron un mensaje aparentemente legítimo al correo de soporte de la empresa, con la excusa de un problema con las palabras clave en la descripción de su extensión. Un empleado cayó en el engaño, accionó la trampa y así los atacantes se metieron en la red de la compañía, sin generar ninguna alerta ni ser detectado.

Una vez dentro del sistema, los atacantes publicaron una versión maliciosa de la extensión oficial de Cyberhaven que permaneció activa durante más de 24 horas a fin de año. Esta versión comprometida se distribuyó automáticamente a los usuarios que tenían habilitadas las actualizaciones automáticas, con lo que el malware se instaló desapercibido.

Lo que hizo particularmente preocupante este ataque fue su alcance: además de Cyberhaven, otras extensiones populares como Internxt VPN, VPNCity, Uvoice y ParrotTalks fueron comprometidas.

Cuál es el riesgo y a quienes afecta este malware

El objetivo principal de este malware fue robar cuentas comerciales y publicitarias de Facebook, capturar credenciales de usuarios y monitorear y recolectar imágenes, especialmente códigos QR que podrían usarse para eludir sistemas de seguridad.

En principio, los usuarios de las extensiones mencionadas podrían estar afectados, por lo que se recomienda desinstalas y volver a descargarlas dentro de unos días. Y, si además administran una cuenta comercial de Facebook, se sugiere cambiar las contraseñas de acceso.

Este incidente destaca la creciente sofisticación de los ciberataques modernos y la importancia de prestar atención a actualizaciones que actúan en segundo plano, incluso cuando se utilizan herramientas y extensiones aparentemente seguras.

Cyberhaven, empresa valorada en 488 millones de dólares, aseguró esta semana que ningún otro sistema de la empresa fue comprometido y ya lanzó una versión limpia (24.10.5) y segura de su extensión.

  • Mataron al expresidente del Parlamento de Ucrania con varios disparos

    Mataron al expresidente del Parlamento de Ucrania con varios disparos

    El exdiputado ucraniano Andrii Parubii, quien presidió el Parlamento entre 2016 y 2019, fue asesinado a tiros este sábado en Leópolis, en el oeste de Ucrania. El ataque ocurrió alrededor del mediodía en el distrito de Sykhiv, cuando un hombre vestido como repartidor se acercó por detrás a Parubii y le disparó antes de huir en…

  • Kicillof calificó a Milei como “una estafa electoral” y “un payaso”

    Kicillof calificó a Milei como “una estafa electoral” y “un payaso”

    En medio del escándalo por los audios de Diego Spagnuolo que salpican al Gobierno nacional con presuntos casos de corrupción en el área de discapacidad, el gobernador bonaerense Axel Kicillof endureció sus críticas contra el presidente Javier Milei, a quien calificó como “una estafa electoral” y “un payaso”. “Configuró una estafa electoral”, lanzó Kicillof en declaraciones…

  • Catamarca: la Municipalidad de Fray Mamerto Esquiú recibió dos camiones para reforzar sus servicios públicos

    Catamarca: la Municipalidad de Fray Mamerto Esquiú recibió dos camiones para reforzar sus servicios públicos

    El gobernador Raúl Jalil hizo entrega de un camión volcador y un camión recolector de residuos para la Municipalidad de Fray Mamerto Esquiú. Del acto de entrega participaron la intendenta Alejandra Benavidez, el senador Guillermo Ferreyra, el ministro de Gobierno, Fernando Monguillot, y la diputada provincial, Claudia Palladino. Las unidades entregadas son un camión volcador…

  • Franco Colapinto largará 16° en el Gran Premio de Países Bajos de Fórmula 1

    Franco Colapinto largará 16° en el Gran Premio de Países Bajos de Fórmula 1

    Franco Colapinto comenzará el Gran Premio de Países Bajos en el 16° puesto tras quedar eliminado en Q1, por apenas 0.067 de diferencia del tiempo de corte en esa tanda que marcó el brasileño Gabriel Bortoleto. Su compañero Pierre Gasly pasó a Q2, pero estará apenas dos posiciones por delante y largará 14°. “Me taparon dos autos en el sector 3. Cuando tenés…

  • Hoy se celebra el Día del Niño Deportivo en Catamarca

    Hoy se celebra el Día del Niño Deportivo en Catamarca

    La Secretaría de Deportes y Recreación, dependiente del Ministerio de Cultura, Turismo y Deporte, invita a todas las familias a participar del Día del Niño Deportivo, una jornada especial que se desarrollará hoy sábado 30 de agosto, desde las 15:30 horas, en el Estadio Provincial Bicentenario. La propuesta es totalmente gratuita y está pensada para que niños…

  • Beneficios ANSES: jubilados y pensionados tendrán descuentos en supermercados desde septiembre

    Beneficios ANSES: jubilados y pensionados tendrán descuentos en supermercados desde septiembre

    La Administración Nacional de Seguridad Social (ANSES), junto con el Ministerio de Capital Humano, anunció que desde el 1° de septiembre entrará en vigencia el programa Beneficios ANSES, destinado a jubilados y pensionados de todo el país. El objetivo de la iniciativa es mejorar los ingresos y la capacidad de compra de más de siete millones de…