{"id":392638,"date":"2025-08-08T12:35:00","date_gmt":"2025-08-08T10:35:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=392638"},"modified":"2025-08-08T12:35:26","modified_gmt":"2025-08-08T10:35:26","slug":"si-tienes-extensiones-en-firefox-tu-navegador-esta-en-peligro","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/si-tienes-extensiones-en-firefox-tu-navegador-esta-en-peligro\/","title":{"rendered":"Si tienes extensiones en Firefox, tu navegador est\u00e1 en peligro"},"content":{"rendered":"\n<p>Una nueva campa\u00f1a de ciberataques conocida como GreedyBear ha explotado m\u00e1s de 150 extensiones maliciosas en el mercado de Firefox, dise\u00f1adas para suplantar billeteras criptogr\u00e1ficas populares como MetaMask y TronLink, <a href=\"https:\/\/www.softonic.com\/articulos\/el-panorama-de-la-ciberseguridad-se-prepara-para-un-aumento-de-los-ataques-impulsados-por-la-ia\">y ha logrado robar m\u00e1s de 1 mill\u00f3n de d\u00f3lares en criptomonedas<\/a>.<strong> Seg\u00fan el investigador de Koi Security, Tuval Admoni, estas extensiones se presentan como complementos leg\u00edtimos para enga\u00f1ar a los usuarios y capturar sus credenciales de acceso<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cuidado con las extensiones que utiliezas<\/h2>\n\n\n\n<p>Lo que distingue a esta actividad es el uso de una t\u00e9cnica denominada Extension Hollowing, que permite a los atacantes eludir las revisiones de seguridad implementadas por Mozilla. <strong>En lugar de lanzar extensiones maliciosas desde el principio, los atacantes primero crean cuentas de desarrollador, suben extensiones inocuas y posteriormente las modifican con capacidades peligrosas<\/strong>. Estas herramientas est\u00e1n programadas para capturar las credenciales de las billeteras introducidas por los usuarios desprevenidos y exfiltrarlas a un servidor controlado por los atacantes.<\/p>\n\n\n\n<p>Esta campa\u00f1a representa una extensi\u00f3n de un esfuerzo previo conocido como Foxy Wallet, donde se identificaron al menos 40 extensiones maliciosas con objetivos similares. <strong>Admoni destaca que el crecimiento en el n\u00famero de extensiones sugiere una escalada en la operaci\u00f3n de los atacantes, quienes tambi\u00e9n han comenzado a dirigir sus esfuerzos hacia otros marketplaces de navegadores, incluyendo Google Chrome<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Google Chrome \u30a2\u30cb\u30e1 #3\u300c\u304c\u3093\u3070\u308c\uff01\u304f\u308d\u30fc\u3080  &quot;\u3086\u30fc\u3056\u30fc\u3055\u3093\u305c\u3063\u305f\u3044\u307e\u3082\u308b\uff01\u306e\u5dfb&quot;\u300d\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/nMF3nLV-m24?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Adem\u00e1s, la situaci\u00f3n se complica con nuevos esquemas de estafa, como contratos inteligentes disfrazados de bots de trading, promovidos a trav\u00e9s de videos de YouTube generados por inteligencia artificial. <strong>Estos videos realizados desde cuentas de YouTube de credibilidad aparente muestran c\u00f3mo implementar estos contratos, atrayendo a las v\u00edctimas a enviar criptomonedas a billeteras controladas por los estafadores<\/strong>.<\/p>\n\n\n\n<p>La combinaci\u00f3n de t\u00e9cnicas maliciosas y la utilizaci\u00f3n de herramientas de inteligencia artificial ha permitido a los atacantes llevar a cabo ataques m\u00e1s sofisticados y escalables, <strong>lo que representa una creciente amenaza para los usuarios de criptomonedas en diversas plataformas<\/strong>.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f875d630-96d4-11e6-b152-00163ed833e7\/2845731368\/chrome-logo\" alt=\"Google Chrome\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Chrome<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a de ciberataques conocida como GreedyBear ha explotado m\u00e1s de 150 extensiones maliciosas en el mercado de Firefox, dise\u00f1adas para suplantar billeteras criptogr\u00e1ficas populares como MetaMask y TronLink, y ha logrado robar m\u00e1s de 1 mill\u00f3n de d\u00f3lares en criptomonedas. Seg\u00fan el investigador de Koi Security, Tuval Admoni, estas extensiones se presentan como &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/si-tienes-extensiones-en-firefox-tu-navegador-esta-en-peligro\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Si tienes extensiones en Firefox, tu navegador est\u00e1 en peligro&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9318,"featured_media":392656,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317,10288],"tags":[12557,12822,24260,9360,9352,24263,24264,24261,24262,24265],"usertag":[],"vertical":[],"content-category":[14160],"class_list":["post-392638","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-ciberseguridad","tag-criptomonedas","tag-extensiones","tag-firefox","tag-google-chrome","tag-greedybear","tag-koi-security","tag-metamask","tag-tronlink","tag-tuval-admoni","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/392638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=392638"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/392638\/revisions"}],"predecessor-version":[{"id":392704,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/392638\/revisions\/392704"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/392656"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=392638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=392638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=392638"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=392638"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=392638"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=392638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}