Extensiones maliciosas de Chrome eluden la prohibición de código remoto
2025-01-20
Una investigación reciente reveló numerosas extensiones maliciosas de Chrome que están eludiendo la prohibición de Google sobre la ejecución de código remoto. Desarrolladas principalmente por Phoenix Invicta Inc., Technosense Media Pvt. Ltd. y Sweet VPN, estas extensiones emplean configuraciones ocultas, código ofuscado y el abuso de la API declarativeNetRequest para inyectar anuncios, robar datos de usuario y perpetrar fraudes de afiliados. Los investigadores identificaron docenas de extensiones afectadas, destacando la supervisión insuficiente de Google sobre estas actividades maliciosas.
Tecnología