Una nueva amenaza informática identificada como KREMLIN modifica en silencio la configuración de Google Chrome para instalar extensiones maliciosas y capturar información confidencial de los usuarios. El reporte señala que el malware se camufla en archivos con apariencia de comprobantes, facturas o comunicaciones bancarias urgentes. La maniobra apunta a obtener cookies de navegación, datos de formularios y contraseñas.
El ataque comienza con técnicas de ingeniería social, es decir, métodos de engaño que inducen a abrir archivos o enlaces aparentemente legítimos. Según el material difundido, al interactuar con el archivo se ejecuta código JavaScript, un lenguaje de programación usado en la web, que inicia la infección. Los primeros registros de esta amenaza se detectaron en Brasil y luego se expandieron a otros países.
Funcionamiento A diferencia de otros virus convencionales, KREMLIN busca pasar desapercibido y monitorea navegadores basados en Chromium, como Google Chrome o Microsoft Edge. El comportamiento descripto por el reporte consiste en aprovechar momentos de inactividad para alterar directorios internos y cargar extensiones en modo desarrollador, sin descargas visibles para la víctima. Ese mecanismo dificulta la detección inmediata y amplía el riesgo sobre cuentas abiertas y sesiones activas.
Capacidades De acuerdo con Elastic Security Labs, el malware puede acceder a cookies de navegación para mantener sesiones abiertas, capturar lo que el usuario ingresa en formularios y tomar capturas de pantalla. También puede alterar el contenido HTML de las páginas visitadas para mostrar información falsa o redirigir a sitios fraudulentos. En ese esquema, el objetivo no es solo robar credenciales, sino también manipular lo que la víctima ve en pantalla.
Prevención Los especialistas recomiendan no abrir archivos adjuntos sospechosos ni ingresar a enlaces bancarios no verificados. Además, sugieren mantener actualizado el navegador y revisar con frecuencia el listado de extensiones instaladas. En un escenario de este tipo, la verificación de origen y la actualización de software son las medidas inmediatas para reducir la exposición.




