Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Se descubre que 131 extensiones de Chrome secuestran WhatsApp Web en una campaña masiva de spam
Identidad

Se descubre que 131 extensiones de Chrome secuestran WhatsApp Web en una campaña masiva de spam

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 20, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

20 de octubre de 2025Ravi LakshmananSeguridad del navegador/malware

Campaña masiva de spam por parte de WhatsApp Web

Investigadores de ciberseguridad descubrieron una campaña coordinada que aprovechó 131 clones renombrados de la extensión de automatización web de WhatsApp para Google Chrome para enviar spam a escala a usuarios de Brasil.

Según la empresa de seguridad de la cadena de suministro Socket, 131 extensiones de spam comparten la misma base de código, patrones de diseño e infraestructura. El complemento del navegador tiene aproximadamente 20.905 usuarios activos en total.

«No se trata de malware clásico, sino que actúan como automatizaciones de spam de alto riesgo que explotan las reglas de la plataforma», afirma el investigador de seguridad Kirill Boychenko. «Este código se inyecta directamente en las páginas web de WhatsApp y se ejecuta junto con los propios scripts de WhatsApp para automatizar la programación y la divulgación masiva de una manera destinada a eludir la aplicación de medidas antispam de WhatsApp».

El objetivo final de esta campaña es inundar los mensajes salientes a través de WhatsApp de una manera que eluda los límites de velocidad y los controles antispam de la plataforma de mensajería.

Servicio de retención DFIR

Se estima que esta actividad ha estado en curso durante al menos nueve meses, con nuevas cargas y actualizaciones de versión de la extensión observadas recientemente el 17 de octubre de 2025. Algunas de las extensiones identificadas se enumeran a continuación.

YouSeller (10.000 usuarios) Performancemais (239 usuarios) Botflow (38 usuarios) ZapVende (32 usuarios)

Se sabe que las extensiones tienen varios nombres y logotipos, pero la mayoría son publicadas entre bastidores por WL Extensão y su variante WLExtensão. Se cree que la diferencia en la marca es el resultado de un modelo de franquicia que permite a los afiliados operativos inundar Chrome Web Store con varios clones de la extensión original proporcionada por una empresa llamada DBX Tecnologia.

Estos complementos pretenden ser las herramientas de gestión de relaciones con los clientes (CRM) de WhatsApp y pretenden ayudar a los usuarios a maximizar las ventas a través de la versión web de la aplicación.

La descripción de ZapVende en Chrome Web Store dice: «Convierta WhatsApp en una poderosa herramienta de administración de contactos y ventas. Zap Vende le brinda un CRM intuitivo, automatización de mensajes, mensajería masiva, embudos de ventas visuales y más». «Organizar la atención al cliente, realizar un seguimiento de los clientes potenciales y programar mensajes de forma práctica y eficiente».

Según Socket, DBX Tecnologia está promoviendo un programa de revendedor de marca blanca que permite a los posibles socios cambiar el nombre de las extensiones web de WhatsApp y venderlas bajo su propia marca, prometiendo ingresos recurrentes que oscilan entre R$ 30.000 y R$ 84.000 por una inversión de R$ 12.000.

kit de construcción CIS

Cabe señalar que este comportamiento viola la política de abuso y spam de Chrome Web Store de Google, que prohíbe a los desarrolladores y sus afiliados enviar múltiples extensiones que brinden funciones superpuestas en la plataforma. También se descubrió que DBX Tecnologia publicaba vídeos en YouTube sobre cómo eludir el algoritmo antispam de WhatsApp al utilizar extensiones.

«Este grupo consta de copias casi idénticas distribuidas entre cuentas de editores y se comercializa para un alcance masivo no solicitado, automatizando el envío de mensajes dentro de web.whatsapp.com sin verificación del usuario», señaló Boychenko. «El objetivo es seguir ejecutando campañas de gran volumen y al mismo tiempo evadir los sistemas antispam».

La divulgación se produce cuando Trend Micro, Sophos y Kaspersky revelaron una campaña a gran escala dirigida a usuarios en Brasil utilizando un gusano de WhatsApp llamado ‘SORVEPOTEL’ utilizado para distribuir un troyano bancario con nombre en código ‘Maverick’.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEstados Unidos anuncia planes para liderar la carrera hacia la energía de fusión comercial
Next Article La interrupción del DNS de Amazon destruye gran parte de Internet
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.