La extensión de Chrome “Acatar imagen como tipo” fue secuestrada, poniendo en peligro a más de 1 millón de usuarios

Google ha eliminado la extensión de Chrome “Acatar imagen como tipo” luego de que los investigadores de seguridad descubrieron que había sido secuestrado y perturbado para redirigir el tráfico de usuarios para fraude de comisiones de afiliados. La prórroga había terminado un millón de usuarios cuando fue eliminado.

El compromiso fue llevado a término por un reunión llamado Karma, que supuestamente adquirió la extensión de su desarrollador innovador en algún momento entre el 13 y el 29 de noviembre de 2025, según XDA Developers. A finales de noviembre, se había insertado un nuevo código para interceptar las compras realizadas a través de minoristas como Amazon, Adidas y Sheinlo que permite a los atacantes cobrar comisiones de afiliados por las transacciones realizadas por los usuarios afectados.

Qué hizo el código de extensión receloso de Chrome

El código inyectado redirigía secretamente el tráfico de usuarios en segundo plano, sin ningún signo evidente en el navegador. Esto significó que los usuarios que navegaban y compraban en sitios minoristas compatibles tenían sus sesiones modificadas para acreditar las cuentas de afiliados de Karma.

A pesar de esta actividad maliciosa, la extensión siguió funcionando normalmente como aparejo de conversión de imágenes, lo que dificulta su detección. Google eliminó la extensión a principios de marzo de 2026, pero la traducción dañina probablemente había estado activa durante varias semanas antiguamente de ser eliminada.

¿Quién está detrás del truco de la extensión de Chrome “Acatar imagen como tipo”?

El investigador de seguridad Wladimir Palant analizó las actividades de Karma a finales de 2024 y principios de 2025, vinculando al reunión con numerosas extensiones de Chrome que comparten cargas efectos maliciosas similares. En oportunidad de diseñar nuevas extensiones maliciosas desde cero, Karma a menudo operación extensiones confiables existentes de los desarrolladores originales y luego agrega código receloso luego de la operación.

En 2025, se eliminó una extensión de conversión de imágenes diferente de Microsoft Edge luego de ser marcada como malware. XDA señala que este morapio de un desarrollador diferente y no contenía el mismo código receloso.

Qué deben hacer los usuarios de Chrome afectados luego del secuestro de “Acatar imagen como tipo”

Si tiene instalada la extensión “Acatar imagen como tipo” desde noviembre de 2025, se recomienda que la desinstale de inmediato, a menos que Google ya la haya deshabilitado. XDA Developers ha compartido instrucciones sobre cómo comprobar si la extensión comprometida dejó algún vestigio en su sistema.

Google no ha confirmado cuántos usuarios se vieron positivamente afectados durante las semanas que estuvo activa la extensión maliciosa.

Agregue Ghacks como fuente preferida en Google

Related Posts

Gemini en Pixel 10 ahora puede completar tareas en aplicaciones automáticamente

Google está implementando la automatización de pantalla Gemini para la serie Pixel 10incluidos Pixel 10, Pixel 10 Pro, Pixel 10 Pro XL y Pixel 10 Pro Fold, en Estados Unidos,…

Su primer NAS no tiene por qué ser caro, y este es el que yo compraría

Publicado 19 de marzo de 2026, 7:50 p.m.EDT Timi ha estado escribiendo sobre tecnología durante más de una período, centrándose en teléfonos inteligentes, computadoras y cualquier cosa que encuentre interesante…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Indomet prevé aumento de aguaceros desde este viernes por vaguada y sistema primero

Indomet prevé aumento de aguaceros desde este viernes por vaguada y sistema primero

¿cuáles han recibido decano apoyo? – El Nuevo Diario (República Dominicana)

¿cuáles han recibido decano apoyo? – El Nuevo Diario (República Dominicana)

DNCD incauta 15 paquetes de presunta cocaína y apresa a un hombre en Los Alcarrizos

DNCD incauta 15 paquetes de presunta cocaína y apresa a un hombre en Los Alcarrizos

Los líderes de la UE dan el gastado bueno para desbloquear Ormuz | AlMomento.net

Los líderes de la UE dan el gastado bueno para desbloquear Ormuz | AlMomento.net

Gemini en Pixel 10 ahora puede completar tareas en aplicaciones automáticamente

Gemini en Pixel 10 ahora puede completar tareas en aplicaciones automáticamente

Dominicanos competirán en torneo mundial de yudo en Georgia

Dominicanos competirán en torneo mundial de yudo en Georgia