
Una nueva y sofisticada amenaza informática encendió las alarmas en el ámbito de la ciberseguridad. Se trata de KREMLIN, un virus capaz de camuflarse en archivos con apariencia inofensiva para modificar en silencio la configuración de Google Chrome y apoderarse de información confidencial de los usuarios.
La maniobra inicia mediante engaños de ingeniería social. Los atacantes distribuyen archivos que simulan ser comprobantes, facturas o comunicaciones bancarias urgentes. Sin embargo, al interactuar con el archivo, se ejecuta un código JavaScript que inicia la infección. La amenaza tuvo sus primeros registros en Brasil y ya se ha expandido a otros países.
A diferencia de otros virus convencionales, KREMLIN busca pasar totalmente desapercibido. Monitoréa el uso de navegadores basados en Chromium (como Google Chrome o Microsoft Edge) y aprovecha momentos de inactividad para alterar sus directorios. Así, logra cargar extensiones maliciosas en modo desarrollador sin generar descargas visibles para la víctima.
Según reportes de Elastic Security Labs, este malware puede:
-
Acceder a cookies de navegación y mantener sesiones abiertas.
-
Capturar datos ingresados en formularios, incluyendo claves y contraseñas.
-
Tomar capturas de pantalla y alterar el contenido HTML de las webs visitadas para mostrar información falsa o redirigir a sitios fraudulentos.
Para prevenir contagios, los especialistas recomiendan no abrir archivos adjuntos sospechosos ni acceder a enlaces bancarios no verificados, además de mantener actualizado el navegador y revisar con frecuencia el listado de extensiones instaladas.