lunes, julio 27, 2026
  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS
Columna Digital
  • Internacional
  • Nacional
  • Política
  • Negocios
  • Estados
  • Deportes
  • columnas
  • Cultura
  • Gastronomía
  • Lifestyle
  • Tecnología
  • Salud
  • Viajes
  • Login
No Result
View All Result
Columna Digital
Home Tecnología

Extensiones populares en Chrome y Edge son peligrosas.

Redacción by Redacción
8 julio, 2025
in Tecnología
Reading Time: 3 mins read
A A
0
En Chrome y Edge hay extensiones con miles de valoraciones positivas. Muchas son parte de campañas maliciosas
944
VIEWS
Share on FacebookShare on Twitter

En nuestra cotidianidad digital, es común instalar extensiones de navegador casi sin reflexión. Estas herramientas, que suelen ocupar poco espacio y ofrecer funciones concretas, se presentan como aliados en nuestras actividades en línea. Muchas cuentan con cientos o miles de valoraciones positivas y llevan años disponibles en las tiendas de aplicaciones. Sin embargo, recientes investigaciones han revelado una inquietante realidad detrás de algunas de estas extensiones aparentemente inofensivas.

Según un estudio, varias de estas extensiones ocultaban un sistema de vigilancia que puede rastrear nuestros movimientos en la web. No se trataba de estafas burdas; eran herramientas prácticas, bien diseñadas y, sobre todo, discretas. Un ejemplo paradigmático es la extensión “Color Picker, Eyedropper — Geco colorpick”, que permitía a los usuarios seleccionar colores de la pantalla. Con más de 100,000 instalaciones y una alta valoración, era fácil entender por qué la mayoría confiaba en su seguridad. Sin embargo, tras una actualización sin advertencias visibles, la extensión comenzó a registrar las páginas visitadas y a enviar esta información a un servidor remoto, además de mantener una conexión activa con una infraestructura de control.

Pero esto era solo el comienzo. Los investigadores de Koi Security descubrieron una red más amplia, a la que denominaron ‘RedDirection’, que incluía al menos 18 extensiones peligrosas disponibles en las tiendas de Chrome y Edge, sumando más de 2.3 millones de descargas. Algunas de ellas se presentaban como herramientas de productividad, mientras que otras pretendían ser utilidades de entretenimiento. Desde teclados de emojis hasta controladores de velocidad para vídeos, todas compartían una característica inquietante: su capacidad para espiar en segundo plano mientras ofrecían funciones legítimas.

El sistema que implementaron no era el típico malware; se trataba de un secuestro del navegador que se activaba cada vez que el usuario abría una nueva pestaña o visitaba una nueva página. Aquí, el código malicioso permanecía oculto en un servicio en segundo plano, sin perturbar la funcionalidad de la extensión. Cada vez que se cargaba un nuevo sitio web, la URL se enviaba a un servidor remoto, acompañada de un identificador único del usuario, permitiendo a los atacantes registrar la actividad o redirigir automáticamente a páginas fraudulentas, todo bajo un manto de invisibilidad.

Lo alarmante de este caso es que muchas de estas extensiones no eran maliciosas desde su origen. Durante meses, ofrecieron sus funcionalidades sin ningún comportamiento sospechoso, hasta que una actualización cambió el rumbo. Este código malicioso se introdujo en versiones posteriores, lo que llevaba a los usuarios a confiar en herramientas que, en su esencia, habían sido desfiguradas en su funcionalidad. Las actualizaciones automáticas de los navegadores hacían que estos cambios pasaran desapercibidos, sin requerir la acción de los usuarios ni la implementación de técnicas de ingeniería social.

En cuanto a los mecanismos de protección dirigidos a los usuarios, muchas de estas extensiones maliciosas habían sido verificadas o destacadas dentro de las plataformas de Chrome y Edge. Algunas contaban con reseñas positivas y bases de usuarios sólidas que les permitieron pasar inadvertidas cuando modificaron su comportamiento. Los investigadores de Koi Security han identificado las siguientes extensiones como parte de esta operación de secuestro del navegador:

  • Color Picker, Eyedropper — Geco colorpick
  • Emoji keyboard online — copy&paste your emoji
  • Free Weather Forecast
  • Weather
  • Video Speed Controller — Video manager
  • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
  • Unblock TikTok — Seamless Access with One-Click Proxy
  • Unlock YouTube VPN
  • Dark Theme — Dark Reader for Chrome
  • Volume Max — Ultimate Sound Booster
  • Volume Booster — Increase your sound
  • Web Sound Equalizer
  • Flash Player — games emulator
  • Header Value
  • Unlock TikTok
  • Volume Booster
  • Web Sound Equalizer
  • Flash Player

Según reportes adicionales, algunas de estas extensiones han sido retiradas de las tiendas de Chrome y Edge, pero otras todavía permanecen disponibles para su descarga. Tanto Google como Microsoft han sido notificados sobre este problema, pero hasta ahora no han tomado medidas extensivas para abordar el conjunto completo de extensiones comprometidas detectadas en esta inquietante campaña.

Este contenido se basa en información publicada originalmente en 2025-07-08 13:31:00 y refleja la situación en ese momento. Se recomienda a los usuarios revisar su configuración de extensiones y relajarse sobre la seguridad de sus herramientas digitales.

Gracias por leer Columna Digital, puedes seguirnos en Facebook, Twitter, Instagram o visitar nuestra página oficial. No olvides comentar sobre este articulo directamente en la parte inferior de esta página, tu comentario es muy importante para nuestra área de redacción y nuestros lectores.

Tags: Campañas MaliciosasChromeColumna DigitalEdgeExtensionesseguridad informáticaValoraciones Positivas
Previous Post

Revisa tu automóvil antes de viajar.

Next Post

Morelia: ¡Locura Sobre Ruedas con Premios!

Next Post
#Morelia ¡Qué Crazy! Con 30 Mil Pesos En Premios Convocan A Carrera De Carros Locos - Changoonga.com

Morelia: ¡Locura Sobre Ruedas con Premios!

julio 2026
LMXJVSD
 12345
6789101112
13141516171819
20212223242526
2728293031 
« Jun    

BROWSE BY TOPICS

2025 america Arte cb television noticias changoonga ciudad Claudia Sheinbaum Columna Digital Cultura Deportes Donald Trump economia Elecciones españa Estados Unidos fútbol gobierno guerra Historia Innovación Internacional israel justicia Latinoamérica Liga MX mimorelia noticias Moda México noticias noticias michoacan noticias morelia noticias morelia ultima hora Opinion politica quadratin noticias Rusia salud Seguridad Sociedad Tecnología Tendencias trump Turismo ucrania Violencia

Busca una Noticia

No Result
View All Result

Columna Digital es una marca de Grupo Editorial Guíaaaa ® integrado por Periodistas y Columnistas mexicanos interesados en la objetividad informativa.

Links Rapidos

  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS

Categorías

  • columnas
  • Cultura
  • Deportes
  • Estados
  • Gastronomía
  • Internacional
  • Lifestyle
  • Nacional
  • Negocios
  • Política
  • Salud
  • Tecnología
  • Viajes

Columna Digital

Columna Digital HD Logo
Columna Digital HD Logo

Grupo Editorial Guíaaaa / Fundado en 1988.

  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS

© 2021 Columna Digital - Copyright © Todos los derechos reservados Grupo Editorial Guiaaaa.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Internacional
  • Nacional
  • Política
  • Negocios
  • Estados
  • Deportes
  • columnas
  • Cultura
  • Gastronomía
  • Lifestyle
  • Salud
  • Tecnología
  • Viajes
  • Radio Columna Digital

© 2021 Columna Digital - Copyright © Todos los derechos reservados Grupo Editorial Guiaaaa.