StegoAd: 119 extensiones maliciosas en Edge y la necesidad de revisar más allá del código estático


En el ecosistema de navegadores, las extensiones pueden mejorar la productividad y la experiencia del usuario, pero también representan una superficie de ataque significativa. Un reciente hallazgo llevado a cabo por Microsoft revela que 119 extensiones maliciosas de Edge lograron generar un impacto notable antes de ser detectadas. Este hallazgo, resultado de una labor de búsqueda proactiva de amenazas, no solo dio conta de un despliegue masivo, sino que también expuso las tácticas utilizadas para evadir las defensas tradicionales.

Las extensiones maliciosas se enfocaron en categorías tan diversas como bloqueadores de anuncios, VPNs, descargadores de video, herramientas de traducción y utilidades como exportadores de PDF. El objetivo común fue aprovechar la confianza de los usuarios y el ecosistema de complementos para implantar código dañino después de la instalación inicial.

El nombre de la campaña, StegoAd, hace referencia a la técnica empleada: la esteganografía. Archivos aparentemente inofensivos —como imágenes PNG, gráficos SVG y fuentes— contenían JavaScript oculto diseñado para eludir herramientas antivirus y filtros web. Una vez instaladas, las extensiones permanecían dormidas durante tres a cinco días para evitar detección y, posteriormente, emprendían acciones como robo de credenciales del navegador, redirecciones a sitios maliciosos, manipulación de enlaces de afiliados para beneficios económicos, descarga de código adicional y comunicación con servidores C2 para recibir instrucciones actualizadas.

Microsoft señala que la campaña demuestra que las extensiones de navegador siguen siendo una superficie de ataque poderosa y en constante evolución. Aun con salvaguardas propias, la empresa reconoce que algunos de estos complements lograron escapar a los mecanismos de protección existentes, subrayando la necesidad de enfoques más allá de la revisión estática de código.

En cuanto a las prácticas de desarrollo, la compañía recomienda transparencia: evitar la ocultación de código, solicitar solo los permisos necesarios para construir confianza y reportar cualquier intento de suplantación de identidad. Este enfoque no solo ayuda a mitigar riesgos, sino que también fomenta un ecosistema más seguro para los usuarios y los desarrolladores legales.

El caso StegoAd también implica medidas administrativas: Microsoft suspendió más de 90 cuentas de desarrolladores asociadas con la actividad sospechosa. Desde su inicio, al menos en teoría desde 2021, se estima que las extensiones maliciosas se descargaron alrededor de 2.6 millones de veces, recordándonos que la seguridad en línea es una carrera de resistencia y vigilancia continua.

En resumen, StegoAd no solo revela la persistente amenaza de las extensiones maliciosas, sino que también enfatiza la necesidad de herramientas de defensa más dinámicas. La revisión estática del código ya no basta; la detección debe integrarse con monitoreo de comportamiento, análisis en ejecución y procesos de verificación más rigurosos para mantener la confianza en las plataformas de extensiones y en la experiencia de los usuarios.

Microsoft Edge y la lucha contra extensiones maliciosas

from Latest from TechRadar https://ift.tt/TxCWyZY
via IFTTT IA