02/02/2025
🚨 Nuevo ataque “Syncjacking” secuestra dispositivos a través de extensiones de Chrome
Un nuevo método de ataque llamado “Browser Syncjacking” ha sido descubierto por investigadores de SquareX. Este ataque permite a los ciberdelincuentes tomar el control total de un dispositivo mediante una extensión maliciosa de Chrome, sin que la víctima lo note.
🔍 ¿Cómo funciona el ataque?
1️⃣ Creación de un dominio malicioso de Google Workspace: Los atacantes configuran perfiles de usuario sin medidas de seguridad, como autenticación multifactor.
2️⃣ Extensión de Chrome falsa: Se publica en la Chrome Web Store con apariencia legítima.
3️⃣ Ingeniería social: Se convence a la víctima de instalar la extensión.
4️⃣ Secuestro del perfil: La extensión inicia sesión en un perfil controlado por el atacante en una ventana oculta.
5️⃣ Sincronización forzada del navegador: Se engaña a la víctima para activar la sincronización de Chrome, permitiendo a los atacantes acceder a contraseñas, historial de navegación y otros datos sensibles.
6️⃣ Control total del navegador: A través de un falso update de Zoom, la víctima descarga un archivo ejecutable con un token de inscripción que otorga a los atacantes dominio absoluto sobre el navegador.
⚠️ ¿Qué pueden hacer los atacantes?
💀 Acceder a todas las aplicaciones web de la víctima.
💀 Instalar extensiones maliciosas adicionales.
💀 Redirigir a sitios de phishing.
💀 Espiar y modificar descargas de archivos.
💀 Ejecutar comandos en el sistema, capturar teclas y hasta activar la cámara y el micrófono.
🛑 ¿Cómo protegerse?
✅ Evita instalar extensiones desconocidas, incluso si parecen útiles.
✅ Verifica siempre las configuraciones de Chrome para detectar perfiles administrados sospechosos.
✅ No actives la sincronización de Chrome si aparece un mensaje inesperado.
✅ Desconfía de actualizaciones forzadas, especialmente si aparecen fuera del sitio oficial del software.
Google aún no ha respondido sobre este ataque, pero este incidente demuestra que las extensiones de Chrome pueden representar graves riesgos de seguridad si no se controlan adecuadamente.