Saltar al contenido principal

Procedencia editorial

Fuente original
hipertextual.com
Enviado por
alberto
Resumen generado
El resumen se ha producido automáticamente y no sustituye la publicación original.
Análisis de Limonatic
Contenido analítico añadido por la plataforma y diferenciado de la fuente.
Sin revisión editorial humana
No consta una revisión humana de este contenido.

Malware KREMLIN roba datos bancarios mediante extensiones de Chrome ocultas

Seguridad · Fuente original · Leer en hipertextual.com

Fecha original
Fecha en Limonatic

Un nuevo malware denominado KREMLIN está causando estragos al instalar extensiones de Chrome sin el consentimiento del usuario y robar sus datos. El software malicioso procede de Brasil y ha expandido su presencia a nivel mundial mediante la distribución de documentos financieros falsos que simulan ser recibos bancarios o comerciales.

El malware se utiliza en múltiples campañas de suplantación de identidad, haciéndose pasar por más de una docena de bancos diferentes. Las víctimas reciben un archivo JavaScript disfrazado de documento comercial o recibo bancario que pone en marcha la infección al abrirse.

KREMLIN es lo suficientemente sofisticado para evitar ser detectado por Windows y oculta su actividad mediante un complejo proceso que instala extensiones maliciosas en Chrome copiándolas a los directorios de perfil del navegador. El software detecta cuando el navegador se cierra o permanece inactivo, finalizando procesos para evadir chequeos de integridad.

Una vez instalado, KREMLIN roba cookies, información de sesión y almacenamiento local persistente, además de capturar datos introducidos en formularios como contraseñas. También puede tomar capturas de pantalla, redireccionar clics e inyectar contenidos en HTML para engañar a las víctimas.

La amenaza es completa y peligrosa debido a su capacidad de ocultarse y dañar el equipo infectado. Ante la efectividad creciente de las campañas de suplantación de identidad potenciadas por la IA generativa, se recomienda prestar especial atención a las comunicaciones que parecen provenir de instituciones bancarias.

Imagen 1 de Malware KREMLIN roba datos bancarios mediante extensiones de Chrome ocultas
Imagen 1 de Malware KREMLIN roba datos bancarios mediante extensiones de Chrome ocultas

Análisis editorial

El malware KREMLIN, originario de Brasil y ahora globalizado, representa una amenaza crítica al infiltrarse silenciosamente en los navegadores de usuarios mediante documentos financieros falsos que ocultan archivos JavaScript maliciosos. Esta herramienta no solo busca robar credenciales bancarias, sino que opera como un agente persistente capaz de instalar extensiones de Chrome sin consentimiento, evadiendo las defensas nativas de Windows y comprometiendo la integridad de los datos sensibles almacenados en el dispositivo.

La sofisticación del ataque radica en su capacidad para copiar extensiones maliciosas a los directorios de perfil y modificar preferencias seguras del navegador mediante el modo desarrollador, todo ello sin notificar al usuario. Una vez dentro, KREMLIN accede a cookies, información de sesión (SessionStorage) y datos persistentes (LocalStorage), además de capturar formularios con contraseñas e inyectar contenido web para manipular la interfaz y engañar a las víctimas hasta que es demasiado tarde.

Las implicaciones de esta infección son graves debido a su habilidad para evadir los chequeos de integridad del sistema operativo y ocultar su actividad mediante procesos complejos, lo que dificulta la detección temprana por parte tanto del usuario como de las soluciones de seguridad estándar. Los riesgos incluyen el robo masivo de credenciales bancarias, la exfiltración persistente de datos sensibles y la manipulación directa de la experiencia del usuario a través de capturas de pantalla y redirección de clics, exponiendo a los afectados a fraudes financieros inmediatos.

La respuesta inmediata debe centrarse en auditar y revocar cualquier extensión instalada sin conocimiento explícito, forzar la limpieza de datos locales en navegadores Chromium e implementar controles avanzados para detectar procesos ocultos. Es imperativo que los usuarios verifiquen rigurosamente la fuente antes de ejecutar archivos adjuntos en documentos financieros y eduquen sobre las falsificaciones cada vez más efectivas impulsadas por la IA generativa, ya que la combinación de ingeniería social avanzada y evasión técnica convierte a KREMLIN en una prioridad operativa para la seguridad digital.

Contexto y análisis adicional

Digest

Resumen ejecutivo
  • El malware KREMLIN, originario de Brasil, se ha globalizado utilizando documentos financieros falsos para engañar a usuarios y robar credenciales bancarias.
  • Su capacidad para instalar extensiones de Chrome sin consentimiento y evadir la detección nativa de Windows representa una amenaza crítica para los datos sensibles.
Evidencias
  • El software se distribuye mediante archivos JavaScript disfrazados de recibos bancarios que engañan a las víctimas para ejecutar el código malicioso.
  • Una vez infectado, KREMLIN instala extensiones en Chrome copiando archivos al directorio de perfil y modificando preferencias seguras sin notificación al usuario.
  • El malware evita la detección nativa de Windows mediante procesos complejos que ocultan su actividad y evaden los chequeos de integridad del dispositivo.
Acciones
  • Bloquear la descarga y apertura de archivos adjuntos con formato. js provenientes de remitentes desconocidos o suplantados.
  • Auditar las extensiones instaladas en navegadores Chrome y Edge para eliminar aquellas no reconocidas o sospechosas.
Conclusión final

La combinación de ingeniería social avanzada, evasión de seguridad y robo persistente de datos en el navegador convierte a KREMLIN en una amenaza operativa inmediata para la banca digital.

Riesgos

Riesgos/alertas
  • Robo de credenciales bancarias mediante la instalación no consentida de extensiones de Chrome.
  • Exfiltración persistente de datos sensibles como cookies, información de sesión y contraseñas almacenadas en LocalStorage.
  • Manipulación de la interfaz del usuario a través de capturas de pantalla, redirección de clics e inyección de contenido web.
  • Evasión de detección por parte del sistema operativo Windows debido a técnicas de ocultación avanzada.
  • Expansión global de campañas de phishing que utilizan documentos financieros falsos como vector de ataque.
Acciones recomendadas
  • Auditar y revocar inmediatamente cualquier extensión de Chrome instalada sin conocimiento explícito del usuario.
  • Forzar la limpieza de datos locales (LocalStorage, SessionStorage) en navegadores Chromium para eliminar credenciales robadas.
  • Implementar controles de integridad del sistema operativo y soluciones EDR capaces de detectar procesos ocultos que evaden Windows Defender.
  • Bloquear el acceso a descargas de archivos JavaScript provenientes de dominios sospechosos o remitentes no verificados en documentos financieros.
  • Educar a los usuarios sobre la falsificación de recibos bancarios y la necesidad de verificar la fuente antes de ejecutar cualquier archivo adjunto.
Señales/evidencias
  • El malware KREMLIN instala extensiones de Chrome sin que el usuario se percate para robar datos.
  • El software malicioso se distribuye mediante documentos financieros falsos que parecen recibos bancarios pero son archivos JavaScript.
  • El malware es lo suficientemente sofisticado como para evitar ser detectado por Windows y utiliza un proceso complejo para ocultar su actividad.
  • KREMLIN puede tomar capturas de pantalla, redireccionar clics e inyectar contenidos en sitios web para engañar a las víctimas.
  • El malware se ha desarrollado para ocultar su actividad y evadir los chequeos de integridad.
Conclusión

La amenaza KREMLIN representa un riesgo crítico de compromiso financiero debido a su capacidad para robar credenciales mediante extensiones ocultas, manipular la interfaz del usuario y evadir las defensas nativas de Windows, lo que exige una respuesta inmediata centrada en la limpieza de datos locales, el monitoreo de integridad del sistema y la concienciación sobre vectores de ataque financieros.

Autor · clanes

Votos · compartir

0
· Abrir en el medio

Las historias descartadas o eliminadas no admiten votos ni reportes.

Sentimiento

Tono: Negativo Impacto: Neutro Financiero: Neutro

Entidades (agregadas)

Hover para ver referencias.
Brasil ×2 Seb
Detalles avanzados Timeline y mini scoring

Evolución temporal

  1. Enviada

    hace 1 semana · Historia enviada para revisión

  2. Último estado

    hace 5 días · Última actualización registrada

Fuentes

Fuente principal
hipertextual.com

https://hipertextual.com

Comentarios