{"id":340485,"date":"2024-09-16T16:34:44","date_gmt":"2024-09-16T14:34:44","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=340485"},"modified":"2025-06-12T16:11:10","modified_gmt":"2025-06-12T14:11:10","slug":"este-es-el-retorcido-y-frustrante-nuevo-metodo-de-los-hackers-para-que-los-usuarios-de-chrome-revelen-sus-contrasenas","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/este-es-el-retorcido-y-frustrante-nuevo-metodo-de-los-hackers-para-que-los-usuarios-de-chrome-revelen-sus-contrasenas\/","title":{"rendered":"Este es el retorcido y frustrante nuevo m\u00e9todo de los hackers para que los usuarios de Chrome revelen sus contrase\u00f1as"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Una reciente investigaci\u00f3n de <strong>OALabs<\/strong> ha revelado una nueva t\u00e9cnica que est\u00e1n utilizando los ciberdelincuentes para <strong>robar credenciales de las cuentas de Google<\/strong>. Esta nueva campa\u00f1a, que hace uso del <strong>malware StealC<\/strong>, bloquea el navegador Chrome en modo kiosco, evitando que los usuarios salgan del modo de pantalla completa al desactivar las teclas Esc y F11. Tras infectarse sus dispositivos, los usuarios se ven atrapados en una pantalla de inicio de sesi\u00f3n de Google en la que <strong>estos, por pura frustraci\u00f3n al no poder salir, acaban introduciendo sus credenciales<\/strong>, momento en el que el malware las roba.<\/p>\n\n\n<div class=\"sc-card-starred-link\">\r\n  <div class=\"sc-card-starred-link__body\">\r\n    <div class=\"sc-card-starred-link__row clearfix\">\r\n      <div class=\"sc-card-starred-link__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-starred-link__img\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/3\/2024\/09\/newsletter.png\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-starred-link__col-title\">\r\n        <p class=\"sc-card-starred-link__title\">Suscr\u00edbete a la Newsletter de Softonic y recibe las \u00faltimas noticias en tech, juegos, entretenimiento en tu buz\u00f3n de correo<\/p>\r\n        <a class=\"sc-card-starred-link__button\" href=\"https:\/\/softonic-es.beehiiv.com\/subscribe\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">Suscr\u00edbete (es GRATIS) \u25ba <\/a>\r\n      <\/div>\r\n    <\/div>\r\n    <a class=\"sc-card-starred-link__link\" href=\"https:\/\/softonic-es.beehiiv.com\/subscribe\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el <a href=\"https:\/\/research.openanalysis.net\/credflusher\/kiosk\/stealer\/stealc\/amadey\/autoit\/2024\/09\/11\/cred-flusher.html\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">informe<\/a> de OALabs, <strong>esta t\u00e9cnica lleva utiliz\u00e1ndose desde al menos el 22 de agosto<\/strong>. \u201cLa t\u00e9cnica consiste en iniciar el navegador de la v\u00edctima en modo kiosco y navegar hasta la p\u00e1gina de inicio de sesi\u00f3n del servicio objetivo, normalmente Google\u201d, se\u00f1alan los investigadores. Aunque el &#8220;limpiador de credenciales&#8221; en s\u00ed mismo no roba las contrase\u00f1as, s\u00ed fuerza a los usuarios a introducir las contrase\u00f1as de sus cuentas de Google, <strong>permitiendo que StealC acceda a la biblioteca de contrase\u00f1as del navegador y robe todas las credenciales<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este ataque se despliega mediante varios elementos conocidos, como la <strong>herramienta de hacking Amadey<\/strong>, que lleva en uso al menos seis a\u00f1os. Amadey infecta a la v\u00edctima, carga StealC y ejecuta el navegador en modo kiosco para facilitar el robo de credenciales.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"675\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2024\/09\/Inicio-de-sesion-Google-Chrome.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1791299634&#038;Signature=O8gr0nOSjXy5olA9O9OYn18cdwaWBcQAhrT145945FDXwY8kawpZf3o7SIuc8ZPItQh81Krb7s8Cr8EJoY%2FkBsiggYRRToM%2FyIgb4zCXqyASjfnjxAXZUe%2BhFIh08rob%2Bq%2Baj0PITd%2Bgue701KjQWW6caqVLzCFmNXU7Vo6LpikJI6s6yPi50Uhw3inGCaVMPTlP0FmpSS7e1l0Xb8kL5Pd%2BEcaTKcjslnwmCOJGjiTCS3EzRvFhUMUKWMkedCC8hZ0itvp3Jf%2BSq6yoZqZobG%2BIXIyjwuwjUqaUpDPFYAlqMEp1cMe9nNM8tPa3HNmhuoRGGf0xMEXwrhD%2FvTvA5Q%3D%3D\" alt=\"\" class=\"wp-image-340486\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">A esta amenaza se suma una nueva variante del <strong>troyano bancario TrickMo<\/strong>, que <a href=\"https:\/\/www.softonic.com\/articulos\/si-recibes-una-notificacion-que-te-invita-a-actualizar-tu-navegador-desconfia-podria-tratarse-de-este-temible-malware\">se hace pasar por Google Chrome<\/a> para Android. Al instalar la app fraudulenta, TrickMo solicita permisos al usuario y accede a los servicios de accesibilidad, <strong>interceptando mensajes SMS y c\u00f3digos de verificaci\u00f3n en dos pasos<\/strong>. Adem\u00e1s, emplea archivos Zip malformados para eludir las herramientas de an\u00e1lisis de malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para hacer frente a estos ataques, se recomienda <strong>utilizar combinaciones de teclas como Alt + F4 o Ctrl + Alt + Supr para cerrar el navegador<\/strong> o, en el caso de TrickMo, <a href=\"https:\/\/www.softonic.com\/articulos\/esta-es-la-impresionante-cifra-de-apps-maliciosas-que-google-evito-que-estuvieran-en-la-play-store\">no descargar apps fuera de la <strong>Google Play Store<\/strong><\/a>.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f875d630-96d4-11e6-b152-00163ed833e7\/2845731368\/chrome-logo\" alt=\"Google Chrome\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Chrome<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una reciente investigaci\u00f3n de OALabs ha revelado una nueva t\u00e9cnica que est\u00e1n utilizando los ciberdelincuentes para robar credenciales de las cuentas de Google. Esta nueva campa\u00f1a, que hace uso del malware StealC, bloquea el navegador Chrome en modo kiosco, evitando que los usuarios salgan del modo de pantalla completa al desactivar las teclas Esc y &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/este-es-el-retorcido-y-frustrante-nuevo-metodo-de-los-hackers-para-que-los-usuarios-de-chrome-revelen-sus-contrasenas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Este es el retorcido y frustrante nuevo m\u00e9todo de los hackers para que los usuarios de Chrome revelen sus contrase\u00f1as&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9256,"featured_media":313703,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9317],"tags":[9682],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-340485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-app-subdomain-redirectionchrome"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/340485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=340485"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/340485\/revisions"}],"predecessor-version":[{"id":357646,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/340485\/revisions\/357646"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/313703"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=340485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=340485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=340485"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=340485"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=340485"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=340485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}