Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cuidado con Amazon: el eReader Kobo tiene un rival de Goodreads

La extensión Malicious Perplexity de Chrome intercepta la entrada de búsqueda y barra de direcciones

Arena, la tabla de clasificación de IA que todo el mundo usa, es ahora un negocio de 100 millones de dólares

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La extensión Malicious Perplexity de Chrome intercepta la entrada de búsqueda y barra de direcciones
Identidad

La extensión Malicious Perplexity de Chrome intercepta la entrada de búsqueda y barra de direcciones

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 29, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Swati Khandelwal29 de junio de 2026Seguridad del navegador/seguridad web

Microsoft ha descubierto una extensión maliciosa de Chrome que pretende ser el motor de búsqueda de inteligencia artificial Perplexity y registra silenciosamente sus búsquedas. Cada consulta y cada carácter escrito en la barra de direcciones se enrutaba a través de un servidor controlado por el atacante antes de redirigir al usuario a los resultados reales.

Microsoft dijo que eliminó el producto de su tienda después de que Google hiciera revelaciones responsables. La extensión se llama «Buscar perplexity ai» (ID flkebkiofojicogddingbdmcmkpbplcd) y se pasa al servicio real en perplexity.ai utilizando el dominio similar perplexity-ai(.)en línea.

El equipo de investigación de Microsoft Defender dice que el objetivo era interceptar búsquedas y recopilar datos. No encontramos evidencia de robo de contraseñas, pero el número de accesos al cuadro de búsqueda superó con creces lo requerido.

Una vez instalada, la extensión se establece como el motor de búsqueda predeterminado del navegador. Cuando se busca, la consulta se envía primero a perplexity-ai(.)en línea, donde el servidor del atacante registra la consulta junto con los encabezados del navegador, la dirección IP y el agente de usuario.

Los resultados parecían normales porque las reglas luego los rebotaban en el motor de búsqueda real (Perplexity, Google o Bing). El robo se produjo en la primera parada antes del desvío.

La barra de direcciones empeoró aún más la situación. La extensión también dirigió las sugerencias de búsqueda en vivo del navegador (suggest_url) al dominio del mismo atacante. Por lo tanto, antes de presionar la tecla Enter, la entrada se envió al servidor del atacante. Esto incluye todos los caracteres que escribe, no sólo las búsquedas completadas.

Chrome permite anulaciones de proveedores de búsqueda y las extensiones legítimas las utilizan. La reescritura y redirección del tráfico es una parte que no tiene nada que ver con el cuadro de búsqueda. Incluye código del lado del servidor que solicita la familia de permisos declarativeNetRequest para hacer precisamente eso y registra todas las solicitudes. Microsoft sostiene que esta recopilación no es un efecto secundario de la redirección, sino una prueba de que se realizó intencionalmente.

La extensión también viene con reglas de redireccionamiento deshabilitadas para Google y Bing, por lo que también puedes activar la misma configuración para esos motores. También dejó espacio para ejecutar código WebAssembly más tarde, algo que no era necesario hacer con una simple herramienta de búsqueda.

Esto se aplica a la serie constante de extensiones maliciosas que se esconden detrás de las marcas de inteligencia artificial. Algunos reemplazan su motor de búsqueda predeterminado y recuperan lo que escribe. Algunos secuestran proveedores de búsqueda y leen los chats de ChatGPT y DeepSeek. La propia investigación de Microsoft ha vinculado la ola de chat skimming con aproximadamente 900.000 instalaciones en más de 20.000 redes corporativas.

La diferencia aquí es el objetivo. No es un chat de IA, sino tus búsquedas y los caracteres que escribes en la barra de direcciones, recopilados a través de las propias extensiones de Chrome.

Si tiene instalado «Buscar perplejidad ai», elimínelo y asegúrese de que su motor de búsqueda predeterminado no haya cambiado. Microsoft sugiere los siguientes conceptos básicos para equipos:

Permita únicamente extensiones que estén aprobadas a través de su navegador o la política de su empresa. Tenga cuidado con los cambios en la configuración de búsqueda, los permisos de extensiones extraños y el tráfico a dominios desconocidos. Sospeche especialmente de las herramientas de marca AI y verifique el editor y el dominio antes de instalarlas.

El operador no fue nombrado y Microsoft no dijo cuántas personas lo instalaron antes de que lo eliminaran. Se ha instalado la marca AI. La recopilación se produjo debido a una anulación de búsqueda.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleArena, la tabla de clasificación de IA que todo el mundo usa, es ahora un negocio de 100 millones de dólares
Next Article Cuidado con Amazon: el eReader Kobo tiene un rival de Goodreads
corp@blsindustriaytecnologia.com
  • Website

Related Posts

WhatsApp finalmente acepta nombres de usuario para mantener privados los números de teléfono

junio 29, 2026

Mustang Panda utiliza Zoho WorkDrive como canal de comando para el ataque del gobierno indio

junio 29, 2026

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

junio 29, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cuidado con Amazon: el eReader Kobo tiene un rival de Goodreads

La extensión Malicious Perplexity de Chrome intercepta la entrada de búsqueda y barra de direcciones

Arena, la tabla de clasificación de IA que todo el mundo usa, es ahora un negocio de 100 millones de dólares

WhatsApp finalmente acepta nombres de usuario para mantener privados los números de teléfono

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.