geekzilla.tech
Image default
Geekzilla » Microsoft detecta extensiones falsas de IA que secuestran tu navegador
Noticias

Microsoft detecta extensiones falsas de IA que secuestran tu navegador

¡Qué onda, Geekzillo! Si eres de los que se la pasa instalando herramientas en su navegador de internet para probar todo lo nuevo que sale sobre Inteligencia Artificial, pon muchísima atención. A través de una alerta roja emitida de último momento, el equipo de investigadores de Microsoft ha descubierto una peligrosa campaña de ciberseguridad donde una extensión de Chromium se está colgando del nombre y el diseño de marcas de IA famosas para secuestrar los navegadores y redirigir las búsquedas de los usuarios.

El truco de la IA falsa: ¿Cómo infectan tu navegador?

El verdadero peligro de esta amenaza radica en su camuflaje estético. Los ciberdelincuentes no te mandan un virus clásico con forma de archivo ejecutable sospechoso; en su lugar, subieron a las tiendas de extensiones un complemento para el navegador que utiliza el nombre, las tipografías y los logotipos oficiales de plataformas de Inteligencia Artificial ultra conocidas (como asistentes de generación de imágenes o herramientas de chat).

extensiones falsas de IA

Te recomendamos: Xbox pone en riesgo State of Decay 3, pues piensan en cerrar el estudio Undead Labs

Una vez que el usuario cae en el engaño y le da clic al botón de instalar creyendo que es una herramienta oficial para mejorar su productividad, la extensión de Chromium activa su verdadero código en segundo plano:

  • Secuestro de búsquedas (Search Redirection): Modifica los archivos internos de tu navegador sin que te des cuenta. La próxima vez que escribas algo en tu barra de direcciones, en lugar de llevarte a Google o Bing, te redirigirá a través de un laberinto de páginas sospechosas llenas de anuncios.
  • Inyección de publicidad y rastreo: El objetivo final de este malware es generar dinero para los atacantes mediante visitas falsas a portales publicitarios. Lo preocupante es que, al tener control de tu navegador, también tiene la capacidad de espiar qué páginas visitas y registrar tus hábitos de navegación en internet.

El ecosistema de Chromium en la mira

El reporte técnico del blog de seguridad de Microsoft hace un énfasis muy importante sobre quiénes deben estar en alerta máxima, ya que la falla afecta a la arquitectura Chromium, el motor de código abierto que le da vida a la gran mayoría de los navegadores modernos del mercado. Esto significa que si usas Google Chrome, Microsoft Edge, Opera, Brave o Vivaldi, eres un blanco potencial y tus sistemas de defensa podrían estar en riesgo si bajas complementos de desarrolladores desconocidos.

Microsoft ya ha comenzado a desplegar firmas de protección a través de sus sistemas de seguridad nativos para bloquear de forma automática estas extensiones maliciosas, pero la recomendación principal para toda la comunidad geek es realizar una auditoría visual manual de sus navegadores y borrar cualquier herramienta de IA que no provenga directamente del sitio web oficial de la marca.

Para más contenidos como este no olvides seguirnos en nuestras redes sociales: TiktokInstagram y Facebook.

Este sitio web utiliza cookies para mejorar su experiencia. Asumimos que está de acuerdo al seguir navegando. Aceptar Leer más