Google Chrome bajo amenaza: alertan por un nuevo malware que puede instalar extensiones y robar información
KREMLIN se oculta en falsos documentos bancarios y puede modificar el navegador para acceder contraseñas y otros datos sensibles a través de Google Chrome.
Google Chrome puede ser modificado por KREMLIN para instalar extensiones maliciosas sin que el usuario lo advierta.
Imagen generada por la IAUn nuevo malware conocido como KREMLIN encendió las alertas de seguridad informática por una particularidad: puede llegar a una computadora camuflado como un documento financiero legítimo y, una vez instalado, modificar Google Chrome para instalar extensiones maliciosas sin que el usuario lo advierta.
La amenaza fue detectada inicialmente en campañas que se habrían originado en Brasil y posteriormente ampliaron su alcance hacia otros países. Los atacantes utilizan archivos que aparentan ser recibos, comprobantes, facturas o comunicaciones comerciales de entidades bancarias. Sin embargo, detrás de esos documentos se encuentra código JavaScript que inicia el proceso de infección cuando la víctima interactúa con el archivo.
Una infección que busca pasar inadvertida
KREMLIN está diseñado para evitar que su actividad resulte evidente. En lugar de limitarse a la instalación de un programa tradicional en Windows, el malware modifica determinados componentes del navegador y aprovecha sus configuraciones para incorporar extensiones maliciosas.
Una de sus técnicas consiste en vigilar el estado de Google Chrome y otros navegadores basados en Chromium, como Microsoft Edge. Puede detectar cuándo el navegador se cierra e incluso finalizar determinados procesos cuando permanecen abiertos pero inactivos durante cierto tiempo.
Cuando encuentra las condiciones necesarias, KREMLIN copia las extensiones maliciosas en los directorios correspondientes al perfil del navegador. Luego modifica configuraciones para conseguir que Chrome las cargue mediante el modo de desarrollador. De esta manera, las extensiones pueden quedar instaladas sin que necesariamente exista una descarga convencional visible para el usuario. Además, el malware incorpora mecanismos para ocultar sus modificaciones y dificultar los controles de integridad del navegador.
Qué puede hacer con los datos
El riesgo aumenta por la cantidad de información a la que pueden acceder las extensiones instaladas por KREMLIN. De acuerdo con reportes de Elastic Security Labs, la amenaza puede acceder a las cookies almacenadas en Google Chrome y a información disponible mediante SessionStorage y LocalStorage. Estos datos pueden revelar información relacionada con las sesiones abiertas en distintos sitios y, dependiendo de las medidas de seguridad utilizadas por cada servicio, facilitar accesos no autorizados.
KREMLIN también puede capturar información introducida en formularios de internet, incluidas contraseñas y otros datos sensibles. A esto se suman funciones como la posibilidad de realizar capturas de pantalla, modificar determinados clics y alterar el contenido HTML de las páginas visitadas.
Esto último abre otra vía de ataque: una página legítima podría ser modificada para mostrar información falsa, redirigir al usuario hacia otro sitio o facilitar nuevos engaños.
El engaño empieza con un documento
La puerta de entrada de KREMLIN se apoya en una técnica clásica de ingeniería social. Los atacantes intentan que la víctima confíe en el archivo antes de activar el código malicioso. Para conseguirlo, los documentos pueden estar relacionados con operaciones bancarias, pagos, facturas o movimientos comerciales. El objetivo es que el destinatario los abra o ejecute creyendo que se trata de una comunicación importante.
El recurso resulta especialmente efectivo porque los mensajes vinculados con bancos suelen transmitir urgencia y pueden generar una reacción inmediata. El usuario no necesariamente percibe que está frente a un archivo peligroso hasta que el proceso de infección ya comenzó.
Cómo evitar que llegue al navegador
La principal barrera frente a este tipo de campañas sigue siendo desconfiar de los archivos inesperados, incluso cuando parecen provenir de una entidad conocida. Ante una factura, pago o comunicación bancaria dudosa, conviene verificar la información directamente desde la aplicación o página oficial del banco, en lugar de utilizar los enlaces o archivos recibidos.
También es recomendable mantener actualizado Google Chrome, el sistema operativo y las herramientas de seguridad. Revisar periódicamente las extensiones instaladas permite detectar modificaciones que el usuario no haya realizado.






