Saltar al contenido

Cartago, Costa Rica

Jueves 1 de octubre de 2026

Noticias de Cartago y Costa Rica, desde 2019
EN

Nacionales

¡Cuidado! Extensión maliciosa en Google Chrome roba sus datos bancarios sin que lo note

Esta amenaza informática transforma páginas bancarias para robarle en tiempo real

Redacción · 2 min de lectura
¡Cuidado! Extensión maliciosa en Google Chrome roba sus datos bancarios sin que lo note
¡Cuidado! Extensión maliciosa en Google Chrome roba sus datos bancarios sin que lo note. Fotografía: AM Prensa.

Esta amenaza informática transforma páginas bancarias para robarle en tiempo real

Redacción- El laboratorio de investigación de la empresa de ciberseguridad ESET Latinoamérica alertó sobre una nueva amenaza informática que afecta a usuarios del navegador Google Chrome en sistemas operativos Windows. Se trata de una extensión maliciosa que se hace pasar por una herramienta de seguridad, pero que en realidad es un sofisticado malware diseñado para robar información financiera y de criptomonedas.

¿Cómo opera esta amenaza?El malware, identificado por ESET como JS/Spy.Banker.CV, es un infostealer (ladrón de información) que se distribuye principalmente en México, aunque su presencia se ha detectado en otros países de la región. Llega a las víctimas a través de correos electrónicos con archivos comprimidos adjuntos, que aparentan provenir de instituciones financieras reconocidas.

Una vez instalado, el malware se mantiene en el navegador y detecta cuándo el usuario visita páginas bancarias o de pagos. Al hacerlo, modifica visualmente el sitio web, inyectando formularios falsos que imitan el diseño original, pero que envían la información ingresada directamente a los servidores de los cibercriminales.

“Es una amenaza con capacidades para robar datos sensibles como credenciales bancarias, información personal y hasta alterar las direcciones de billeteras de criptomonedas para desviar fondos”, explicó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.Alta sofisticación y persistenciaEl análisis del código malicioso reveló que el software malicioso utiliza JavaScript para modificar el contenido de los sitios web en tiempo real, buscando patrones como “depósito”, “CPF”, “CNPJ”, “valor”, entre otros, para identificar páginas financieras y manipularlas sin que el usuario lo note.

Además, persiste en el sistema: cada vez que el usuario abre Chrome, la extensión se activa, recolecta datos y sigue operando en segundo plano. Se identificaron múltiples archivos trabajando en conjunto, uno para recolectar la información y otro para alterar el entorno visual del navegador.

“Esta amenaza es un ejemplo del nivel de sofisticación con el que operan hoy los cibercriminales, utilizando técnicas visuales y módulos sincronizados para robar datos y cometer fraudes”, agregó Micucci.Recomendaciones de seguridadESET recordó a los usuarios seguir buenas prácticas de seguridad digital para evitar caer en este tipo de amenazas:

No instalar extensiones desde fuentes no confiables.Revisar periódicamente las extensiones instaladas en el navegador y eliminarlas si no son reconocidas.Mantener actualizado el sistema operativo y el navegador.Utilizar soluciones de seguridad confiables que detecten este tipo de malware.Evitar abrir archivos adjuntos de correos sospechosos, especialmente si parecen provenir de bancos o entidades financieras.

Siga leyendo

Más de Nacionales