Extensiones maliciosas recién descubiertas podrían estar acechando en los navegadores de empresas

Posible presencia de extensiones maliciosas en navegadores empresariales - Mantén la seguridad de tu empresa protegiendo tus datos

viernes, 5 de diciembre de 2025 • 3 min de lectura • Equip Q2BSTUDIO

Posible presencia de extensiones maliciosas en navegadores empresariales

Investigadores de seguridad han descubierto una campaña de vigilancia masiva que ha afectado a usuarios de Google Chrome y Microsoft Edge, y que no es un incidente aislado sino la evolución de un proyecto de siete años destinado a distribuir extensiones de navegador maliciosas. El actor, identificado en los análisis como ShadyPanda por la firma Koi Security, logró infectar alrededor de 4.3 millones de instancias de navegador para extraer datos de navegación, secuestrar resultados de búsqueda, manipular tráfico y desplegar una puerta trasera con capacidad de ejecucion remota de codigo que afectó a aproximadamente 300000 navegadores.

La estrategia fue calculada y de largo plazo: publicar extensiones aparentemente legitimas, acumular valoraciones positivas e insignias de confianza como Featured o Verified en las tiendas de extensiones, y mantener presencia durante años. Entre las extensiones usadas figuraba Clean Master con cerca de 200000 instalaciones en sus etapas iniciales. Una vez consolidada la base de usuarios, los atacantes enviaban actualizaciones silenciosas que activaban funcionalidades maliciosas sin necesidad de nueva aprobacion del usuario, aprovechando que las actualizaciones de Chrome y Edge se aplican automaticamente sin revalidar permisos.

El conjunto de tecnicas que emplearon incluyó rastreo de comportamiento, exfiltracion de datos de sesion, fingerprinting del navegador y manipulacion de resultados de busqueda. Ademas, las extensiones implementaban rutinas de evasion: al abrir herramientas de desarrollo la logica maliciosa cambiaba a un comportamiento benigno, y la activacion estaba controlada y ofuscada para dificultar el analisis manual. En algunos casos las extensiones permanecieron disponibles en la tienda de Microsoft Edge incluso al momento de la divulgacion.

El riesgo para las empresas es elevado si empleados usan esos navegadores en equipos de trabajo o personales para acceder a recursos corporativos. Estaciones de trabajo de desarrolladores infectadas pueden comprometer repositorios y filtrar claves API. Autenticacion basada en navegador hacia plataformas SaaS, consolas cloud o herramientas internas puede exponer cada inicio de sesion a los atacantes. Ademas, eliminar las extensiones de las tiendas no borra los riesgos inmediatamente, dado que la infraestructura de comando y control y los datos ya exfiltrados pueden seguir en posesion de los atacantes.

Recomendaciones practicas para mitigar el riesgo incluyen auditar y controlar la instalacion de extensiones en entornos corporativos, aplicar politicas de navegadores gestionados, desplegar soluciones EDR que detecten trafico y comportamiento anomalo, rotar claves y tokens, forzar la reautenticacion y el uso de MFA efectivo, y segmentar y endurecer estaciones de trabajo de desarrollo. Es imprescindible tambien monitorizar dominios de comando y control y realizar threat hunting proactivo para identificar actividad relacionada con estas campañas.

En Q2BSTUDIO, empresa especializada en desarrollo de software, aplicaciones a medida y ciberseguridad, ofrecemos servicios integrales para ayudar a las organizaciones a detectar y responder a amenazas como esta. Nuestro equipo combina experiencia en pentesting y respuesta a incidentes con soluciones avanzadas de inteligencia artificial para empresas, asi como despliegues seguros en la nube. Si necesita fortalecer su postura de seguridad podemos realizar evaluaciones y pruebas de intrusión con nuestras servicios de ciberseguridad y pentesting y diseñar detecciones automatizadas usando soluciones de inteligencia artificial aplicadas a la analitica de logs y la correlacion de amenazas.

Además de ciberseguridad, en Q2BSTUDIO desarrollamos software a medida y aplicaciones a medida para integrar controles de seguridad en la propia experiencia del usuario y en los procesos empresariales. Complementamos estas capacidades con servicios cloud aws y azure, servicios inteligencia de negocio y despliegues de Power BI para visibilidad operacional, asi como agentes IA y automatizaciones que reducen el tiempo de deteccion y respuesta.

Si su organizacion quiere minimizar el impacto de extensiones maliciosas y proteger identidades, datos y entornos cloud, contacte con Q2BSTUDIO para una evaluacion personalizada. Adoptar politicas de control de extensiones, despliegue de soluciones EDR y analitica avanzada con IA para empresas puede marcar la diferencia entre una intrusion contenida y una filtracion masiva de informacion.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.