SquareX llança extensions polimòrfiques que transformen infostealers

Descobreixen extensions polimòrfiques malicioses que poden suplantar qualsevol extensió en navegadors com Chrome i Edge, posant en risc contrasenyes i criptomonedes.

viernes, 7 de marzo de 2025 • 3 min de lectura • Equip Q2BSTUDIO

Empresa-Software-Apps

PALO ALTO, Singapur, 6 de març de 2025/CyberNewsWire/--Amb recents divulgacions d'atacs com Browser Syncjacking i extensions de robatori d'informació, les extensions de navegador s'han convertit en una preocupació principal de seguretat per a moltes organitzacions.

El equip d'investigació de SquareX ha descobert una nova classe d'extensions malicioses capaces de fer-se passar per qualsevol altra extensió instal·lada al navegador de la víctima, incloent administradors de contrasenyes i carteres de criptomonedes.

Aquestes extensions poden modificar la seva interfície, icones i textos per imitar exactament una extensió legítima, enganyant els usuaris perquè introdueixin credencials i informació sensible.

L'atac afecta els principals navegadors, incloent Chrome i Edge. Les extensions polimòrfiques exploten el fet que la majoria dels usuaris interactuen amb les extensions a través de les icones fixades a la barra d'eines del navegador.

El procés s'inicia quan l'usuari instal·la una extensió maliciosa que es disfressa, per exemple, com una eina d'intel·ligència artificial inofensiva. Per fer l'atac encara més convincent, l'extensió ofereix la funcionalitat promesa i roman inactiva durant un període determinat.

Mentrestant, l'extensió maliciosa analitza quines altres extensions estan instal·lades i, un cop identificades, canvia completament la seva aparença per imitar el seu objectiu, incloent la icona mostrada a la barra d'eines.

A més, pot desactivar temporalment l'extensió real, eliminant-la de la barra d'eines fixada. Com que la majoria dels usuaris utilitzen aquestes icones com a referència visual, canviar la icona pot ser suficient per convèncer-los que estan interactuant amb l'extensió legítima.

Fins i tot si l'usuari revisa el panell d'extensions del navegador, no hi ha una manera clara de correlacionar les eines mostrades amb les icones anclades. Per evitar sospites, l'extensió maliciosa pot fins i tot deshabilitar temporalment l'extensió original per assegurar-se que només la seva icona estigui present.

El més preocupant és que aquestes extensions polimòrfiques poden suplantar qualsevol extensió del navegador. Per exemple, poden imitar administradors de contrasenyes populars per enganyar els usuaris i obtenir la seva clau mestra, permetent als atacants accedir a totes les credencials emmagatzemades.

De la mateixa manera, poden replicar carteres criptogràfiques i utilitzar les credencials robades per autoritzar transaccions i transferir fons als atacants.

Altres objectius potencials inclouen eines per a desenvolupadors i extensions bancàries, que podrien proporcionar accés no autoritzat a aplicacions que emmagatzemen dades sensibles o actius financers.

Aquest atac només requereix permisos de risc mitjà segons la classificació de Chrome Store. Irònicament, molts d'aquests permisos són utilitzats per administradors de contrasenyes i eines populars com bloquejadors d'anuncis i personalitzadors de pàgines, cosa que dificulta encara més la identificació d'intencions malicioses només analitzant el codi de l'extensió.

El fundador de SquareX, Vivek Ramachandran, adverteix que 'Les extensions de navegador representen un gran risc per a les empreses i els usuaris. Desafortunadament, la majoria de les organitzacions no tenen manera d'auditar el seu propi ecosistema d'extensions i verificar si són malicioses. Això emfatitza la necessitat d'una solució de seguretat nativa per a navegadors, similar al que un EDR és per als sistemes operatius.'

Aquestes extensions polimòrfiques exploten característiques existents a Chrome per dur a terme l'atac. Això significa que no hi ha una vulnerabilitat de programari implicada i, per tant, no es pot resoldre amb un pedaç. SquareX ha contactat amb Chrome per recomanar la prohibició o la implementació d'alertes per als canvis d'icones o modificacions abruptes d'HTML, ja que aquests mètodes poden ser utilitzats fàcilment per atacants.

Per a les empreses, l'anàlisi estàtica d'extensions i les polítiques basades en permisos ja no són suficients. És essencial disposar d'una eina de seguretat integrada al navegador que pugui analitzar dinàmicament el comportament de les extensions en temps d'execució, incloent tendències polimòrfiques d'extensions malicioses.

A Q2BSTUDIO, entenem la importància de la ciberseguretat a l'era digital i treballem per desenvolupar solucions innovadores que protegeixin les empreses contra amenaces avançades. Com a empresa de desenvolupament i serveis tecnològics, oferim eines i estratègies per garantir la seguretat d'aplicacions i plataformes digitals, brindant protecció davant atacs sofisticats com els descrits en aquest informe.

Per a més informació sobre les nostres solucions de seguretat i tecnologia, visita Q2BSTUDIO.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.