VIGÍA Ciber
AltaCampañafinanzastecnologiacriptomonedasretailserviciosLatAmGlobal

Detectan 19 extensiones de Chrome y Edge que roban billeteras cripto

29 de agosto de 2026 · Por Erick Marin

Qué pasó

Investigadores de seguridad de Socket, liderados por Karlo Zanki, identificaron un conjunto de 19 extensiones para navegadores —18 para Google Chrome y una para Microsoft Edge— que fueron publicadas en las tiendas oficiales durante los últimos seis meses y que contenían funcionalidades ocultas para robar secretos de billeteras de criptomonedas y drenar fondos de las víctimas.

Según el análisis, las extensiones comparten similitudes significativas en su código y en las tácticas empleadas, lo que indica que forman parte de una misma campaña coordinada. La evidencia sugiere que la operación podría haber estado activa durante un período prolongado antes de ser detectada, permitiendo que un número desconocido de usuarios instalara estas herramientas maliciosas confiando en que provenían de tiendas oficiales de extensiones.

Al estar disponibles en las tiendas oficiales de Chrome y Edge, estas extensiones lograron eludir los controles de seguridad iniciales de las plataformas, lo que representa un riesgo elevado dado que muchos usuarios asumen que el software distribuido por estos canales es seguro por defecto.

Qué significa para empresas en LatAm

Las organizaciones en LatAm que permiten a sus empleados instalar extensiones de navegador sin restricciones corren el riesgo de exponer credenciales corporativas, billeteras de criptomonedas empresariales y otros datos sensibles a través de estas herramientas maliciosas. El uso creciente de criptomonedas en pagos y tesorería corporativa en la región amplía la superficie de ataque para este tipo de campañas.

Además, este incidente resalta un problema estructural: la confianza excesiva en las tiendas oficiales de extensiones sin controles adicionales de seguridad a nivel empresarial puede facilitar la introducción de malware dentro de las redes corporativas, incluso cuando las políticas de descarga de software ejecutable son estrictas.

Qué hacer ahora

  1. Auditar todas las extensiones de Chrome y Edge instaladas en dispositivos corporativos y eliminar aquellas no aprobadas explícitamente por TI.
  2. Implementar políticas de administración centralizada (Chrome Enterprise, Microsoft Edge for Business) que restrinjan la instalación de extensiones solo a una lista blanca autorizada.
  3. Capacitar a empleados que gestionan billeteras de criptomonedas corporativas sobre los riesgos de extensiones no verificadas.
  4. Monitorear el tráfico de red en busca de comunicaciones sospechosas hacia dominios asociados a robo de credenciales cripto.
  5. Revisar y rotar las claves privadas de billeteras corporativas si se detecta alguna extensión sospechosa instalada previamente.

Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber