{"id":324500,"date":"2026-01-05T17:04:08","date_gmt":"2026-01-05T17:04:08","guid":{"rendered":"https:\/\/www.europesays.com\/es\/324500\/"},"modified":"2026-01-05T17:04:08","modified_gmt":"2026-01-05T17:04:08","slug":"destapan-gigantesco-ciberataque-en-google-chrome-microsoft-edge-y-mas-navegadores-88-millones-de-usuarios-afectados","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/es\/324500\/","title":{"rendered":"Destapan gigantesco ciberataque en Google Chrome, Microsoft Edge y m\u00e1s navegadores: 8,8 millones de usuarios afectados"},"content":{"rendered":"<p><img alt=\"DarkSpectre logr\u00f3 comprometer 8,8 millones\" class=\"global-image\" decoding=\"async\" fetchpriority=\"high\" height=\"1024\" loading=\"eager\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/MZVLZD3YNBG2HAJMGZBMP5VRUQ.png\" width=\"1536\"\/>DarkSpectre logr\u00f3 comprometer 8,8 millones de usuarios a nivel global mediante extensiones maliciosas en navegadores web. (Imagen Ilustrativa Infobae)<\/p>\n<p class=\"paragraph\">Durante m\u00e1s de siete a\u00f1os, una de las <a href=\"https:\/\/www.infobae.com\/tecno\/2026\/01\/05\/si-sigues-usando-magis-tv-o-xuper-tv-para-ver-peliculas-gratis-estos-son-los-riesgos-a-los-que-estas-expuesto\/\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/www.infobae.com\/tecno\/2026\/01\/05\/si-sigues-usando-magis-tv-o-xuper-tv-para-ver-peliculas-gratis-estos-son-los-riesgos-a-los-que-estas-expuesto\/\">campa\u00f1as de malware<\/a> m\u00e1s complejas y persistentes logr\u00f3 evadir la atenci\u00f3n global de los <a href=\"https:\/\/www.infobae.com\/tecno\/2026\/01\/03\/que-ocurre-si-no-activa-el-modo-avion-en-su-celular-durante-un-vuelo\/\" target=\"_blank\" rel=\"noreferrer nofollow noopener\" title=\"https:\/\/www.infobae.com\/tecno\/2026\/01\/03\/que-ocurre-si-no-activa-el-modo-avion-en-su-celular-durante-un-vuelo\/\">sistemas de seguridad<\/a>. El grupo responsable, identificado como DarkSpectre, desarroll\u00f3 una infraestructura sofisticada que <b>permiti\u00f3 infiltrar navegadores como Google Chrome, Microsoft Edge, Mozilla Firefox y Opera<\/b>, comprometiendo los dispositivos de 8,8 millones de usuarios en todo el mundo. <\/p>\n<p class=\"paragraph\">Esta operaci\u00f3n, que combin\u00f3 estrategias de espionaje, fraude financiero y recopilaci\u00f3n de inteligencia corporativa, <b>expone los riesgos que enfrentan los usuarios al instalar extensiones aparentemente leg\u00edtimas desde tiendas oficiales.<\/b><\/p>\n<p class=\"paragraph\"><b>Investigadores de la firma de ciberseguridad Koi.ai revelaron que DarkSpectre no actu\u00f3 como una campa\u00f1a aislada<\/b>, sino como una operaci\u00f3n criminal altamente organizada que despleg\u00f3 al menos tres campa\u00f1as principales y gestion\u00f3 cerca de 300 extensiones maliciosas. <\/p>\n<p class=\"paragraph\">Estas extensiones pasaron inadvertidas durante a\u00f1os, logrando obtener millones de instalaciones y acumular valoraciones positivas en los marketplaces oficiales, lo que facilit\u00f3 su propagaci\u00f3n y la confianza de los usuarios.<\/p>\n<p><img alt=\"La campa\u00f1a de malware utiliz\u00f3\" class=\"global-image\" decoding=\"async\" fetchpriority=\"low\" height=\"768\" loading=\"lazy\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/BTBGDJDFRZH4TEMFC3G4UMFT2U.jpg\" width=\"1366\"\/>La campa\u00f1a de malware utiliz\u00f3 sofisticadas estrategias de espionaje, fraude financiero y recopilaci\u00f3n de inteligencia corporativa.(Imagen Ilustrativa Infobae)<\/p>\n<p class=\"paragraph\">Las campa\u00f1as, conocidas como ShadyPanda, GhostPoster y Zoom Stealer, comparten infraestructura y modus operandi, pero se especializaron en objetivos y t\u00e9cnicas diferentes. <\/p>\n<p class=\"paragraph\">La legitimidad de las extensiones, su mantenimiento sostenido durante a\u00f1os y su activaci\u00f3n diferida <b>convirtieron a esta operaci\u00f3n en un caso emblem\u00e1tico de amenazas persistentes avanzadas.<\/b><\/p>\n<p class=\"paragraph\">Las campa\u00f1as alcanzaron extensiones para Chrome, Edge, Firefox y Opera, impactando tanto a usuarios individuales como a organizaciones y empresas. La campa\u00f1a ShadyPanda, por ejemplo, concentr\u00f3 sus esfuerzos en la manipulaci\u00f3n del tr\u00e1fico de comercio electr\u00f3nico y la vigilancia masiva, <b>mientras que GhostPoster se orient\u00f3 a la entrega de cargas maliciosas de manera sigilosa a trav\u00e9s de navegadores menos vigilados como Firefox y Opera.<\/b><\/p>\n<p class=\"paragraph\">El segmento corporativo, sin embargo, se convirti\u00f3 en blanco de una ofensiva a\u00fan m\u00e1s preocupante. La campa\u00f1a Zoom Stealer permiti\u00f3 a los ciberdelincuentes recolectar de manera sistem\u00e1tica informaci\u00f3n sensible sobre reuniones y sesiones virtuales en plataformas como Zoom, Microsoft Teams y Google Meet. <\/p>\n<p><img alt=\"Los navegadores Chrome, Edge, Firefox\" class=\"global-image\" decoding=\"async\" fetchpriority=\"low\" height=\"816\" loading=\"lazy\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg\" width=\"1456\"\/>Los navegadores Chrome, Edge, Firefox y Opera resultaron vulnerados por 300 extensiones maliciosas que pasaron desapercibidas durante a\u00f1os. (Imagen Ilustrativa Infobae)<\/p>\n<p class=\"paragraph\">Los investigadores registraron la presencia de extensiones maliciosas que se presentaban como herramientas de productividad o utilidades para v\u00eddeo, <b>capaces de sustraer datos en tiempo real, como enlaces, credenciales, listas de participantes y detalles de sesiones online.<\/b><\/p>\n<p class=\"paragraph\">La operaci\u00f3n de DarkSpectre se bas\u00f3 en tres grandes \u201cplaybooks\u201d o estrategias diferenciadas, adaptadas a los objetivos y caracter\u00edsticas de cada plataforma.<\/p>\n<ul data-icon=\"\u2b24\" class=\"list\">\n<li data-icon=\"\u2b24\"><b>ShadyPanda: vigilancia y fraude a escala masiva<\/b><\/li>\n<\/ul>\n<p class=\"paragraph\">La campa\u00f1a ShadyPanda logr\u00f3 infectar a 5,6 millones de usuarios mediante m\u00e1s de 100 extensiones que, durante a\u00f1os, operaron como herramientas inofensivas (gestores de pesta\u00f1as, traductores, p\u00e1ginas de nueva pesta\u00f1a). Solo tras acumular una base de usuarios considerable, <b>los operadores activaron funciones maliciosas a trav\u00e9s de actualizaciones remotas. <\/b><\/p>\n<p class=\"paragraph\">Estas extensiones comenzaban a descargar configuraciones desde servidores de comando y control, lo que permit\u00eda modificar su comportamiento en cualquier momento, sin necesidad de actualizaciones visibles.<\/p>\n<p class=\"paragraph\">Entre las acciones maliciosas destacan la inyecci\u00f3n remota de c\u00f3digo para robar informaci\u00f3n sensible, el secuestro de resultados de b\u00fasqueda, el rastreo persistente de la actividad del usuario y <b>el reemplazo de enlaces leg\u00edtimos por enlaces de afiliados fraudulentos en sitios de comercio electr\u00f3nico como JD.com y Taobao. <\/b><\/p>\n<p><img alt=\"GhostPoster emple\u00f3 esteganograf\u00eda en im\u00e1genes\" class=\"global-image\" decoding=\"async\" fetchpriority=\"low\" height=\"816\" loading=\"lazy\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/ZT6JAP7ZZVCEHKCWQK4D5STRNY.jpg\" width=\"1456\"\/>GhostPoster emple\u00f3 esteganograf\u00eda en im\u00e1genes PNG para ejecutar c\u00f3digo malicioso y llev\u00f3 a cabo ataques sigilosos en Firefox y Opera. (Imagen Ilustrativa Infobae)<\/p>\n<ul data-icon=\"\u2b24\" class=\"list\">\n<li data-icon=\"\u2b24\"><b>GhostPoster: sigilo y esteganograf\u00eda<\/b><\/li>\n<\/ul>\n<p class=\"paragraph\"><b>La campa\u00f1a GhostPoster afect\u00f3 a m\u00e1s de 1 mill\u00f3n de usuarios, principalmente de Firefox y Opera.<\/b> Su t\u00e9cnica m\u00e1s destacada consisti\u00f3 en ocultar c\u00f3digo JavaScript malicioso dentro de archivos de imagen PNG, mediante esteganograf\u00eda. Al instalarse la extensi\u00f3n, esta extra\u00eda y ejecutaba el c\u00f3digo oculto, permitiendo la ejecuci\u00f3n remota de comandos y la entrega de cargas adicionales. <\/p>\n<p class=\"paragraph\">Adem\u00e1s, el despliegue de la carga maliciosa pod\u00eda demorarse hasta 48 horas y activarse solo en un peque\u00f1o porcentaje de los usuarios, lo que dificult\u00f3 a\u00fan m\u00e1s su detecci\u00f3n.<\/p>\n<p class=\"paragraph\">Uno de los ejemplos m\u00e1s notorios fue la extensi\u00f3n \u201cGoogle Translate\u201d para Opera, que instalaba un backdoor mediante un iframe oculto,<b> deshabilitaba protecciones antifraude y comunicaba informaci\u00f3n a servidores previamente relacionados con otras campa\u00f1as de DarkSpectre.<\/b><\/p>\n<ul data-icon=\"\u2b24\" class=\"list\">\n<li data-icon=\"\u2b24\"><b>Zoom Stealer: espionaje corporativo y exfiltraci\u00f3n en tiempo real<\/b><\/li>\n<\/ul>\n<p class=\"paragraph\">La campa\u00f1a m\u00e1s reciente, Zoom Stealer, identificada a finales de 2025, supuso un salto cualitativo hacia el espionaje corporativo. Afect\u00f3 a 2,2 millones de usuarios a trav\u00e9s de al menos 18 extensiones distribuidas en Chrome, Edge y Firefox. <\/p>\n<p><img alt=\"Investigadores de Koi.ai detectaron que\" class=\"global-image\" decoding=\"async\" fetchpriority=\"low\" height=\"1024\" loading=\"lazy\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/MGPNVTO7WZC7FEDDCKLZQA6SDI.png\" width=\"1536\"\/>Investigadores de Koi.ai detectaron que la exfiltraci\u00f3n de informaci\u00f3n se realizaba a trav\u00e9s de conexiones en la nube y servicios fachada, comprometiendo datos corporativos valiosos. (Imagen Ilustrativa Infobae)<\/p>\n<p class=\"paragraph\">Estas extensiones, presentadas como utilidades de productividad para videollamadas, <b>solicitaban permisos de acceso a m\u00e1s de 28 plataformas de videoconferencia<\/b>. Una vez instaladas, recolectaban de forma autom\u00e1tica enlaces de reuniones, credenciales, listas de participantes, nombres, cargos, fotos y otros datos profesionales de los ponentes y asistentes.<\/p>\n<p class=\"paragraph\">La informaci\u00f3n era exfiltrada en tiempo real mediante conexiones WebSocket a bases de datos en la nube, como Firebase, y <b>a trav\u00e9s de servicios aparentemente leg\u00edtimos que oficiaban de fachada<\/b>. Esta operaci\u00f3n facilit\u00f3 el acceso a reuniones corporativas confidenciales y permiti\u00f3 la construcci\u00f3n de una base de datos con inteligencia profesional y comercial de alto valor. <\/p>\n","protected":false},"excerpt":{"rendered":"DarkSpectre logr\u00f3 comprometer 8,8 millones de usuarios a nivel global mediante extensiones maliciosas en navegadores web. (Imagen Ilustrativa&hellip;\n","protected":false},"author":2,"featured_media":324501,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[81],"tags":[8910,3830,21270,13559,119,123,124,65755,25,24,75216,7452,117,121,122,19241,23,118,120,33501],"class_list":["post-324500","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ciencia-y-tecnologia","tag-advertencia","tag-alerta","tag-chrome","tag-ciberseguridad","tag-ciencia","tag-ciencia-y-tecnologia","tag-cienciaytecnologia","tag-edge","tag-es","tag-espana","tag-navegadores-web","tag-opera","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-seguridad-informatica","tag-spain","tag-technology","tag-tecnologia","tag-vulnerabilidades"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@es\/115843581038279059","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/324500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/comments?post=324500"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/324500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media\/324501"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media?parent=324500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/categories?post=324500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/tags?post=324500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}