Cómo encontrar y eliminar Chrome que roban credenciales

| 13 de febrero de 2026
Logotipo Chrome

Los investigadores han encontrado otra familia de extensiones maliciosas en la Chrome Store. En esta ocasión, se han detectado 30 Chrome diferentes Chrome que robaban credenciales de más de 260 000 usuarios.

Las extensiones mostraban un iframe a pantalla completa que apuntaba a un dominio remoto. Este iframe se superponía a la página web actual y aparecía visualmente como la interfaz de la extensión. Dado que esta funcionalidad se alojaba de forma remota, no se incluyó en la revisión que permitió la entrada de las extensiones en la Web Store.

En otros hallazgos recientes, informamos sobre extensiones que espiaban los chats de ChatGPT, extensiones latentes que supervisaban la actividad del navegador y una extensión falsa que provocaba deliberadamente un fallo del navegador.

Para dispersar el riesgo de detección y eliminación, los atacantes utilizaron una técnica conocida como «extensión spraying». Esto significa que utilizaron diferentes nombres e identificadores únicos para lo que era básicamente la misma extensión.

Lo que suele ocurrir es que los investigadores proporcionan una lista de nombres e identificadores de extensiones, y son los usuarios quienes deben averiguar si tienen alguna de estas extensiones instalada.

Buscar por nombre es fácil cuando abres la pestaña «Administrar extensiones», pero, lamentablemente, los nombres de las extensiones no son únicos. Por ejemplo, podrías tener instalada la extensión legítima que un delincuente intentó suplantar.

Búsqueda por identificador único

En Chrome Edge, el ID de una extensión del navegador es una cadena única de 32 caracteres en minúsculas que permanece igual aunque se cambie el nombre de la extensión o se vuelva a enviar.

Cuando analizamos las extensiones desde el punto de vista de la eliminación, hay dos tipos: las instaladas por el usuario y las instaladas de forma forzada por otros medios (administrador de red, malware, objeto de política de grupo (GPO), etc.).

En esta guía solo nos centraremos en el primer tipo: las que los usuarios han instalado ellos mismos desde la Web Store. La guía que se muestra a continuación está dirigida a Chrome, pero es prácticamente igual para Edge.

Cómo encontrar las extensiones instaladas

Puedes revisar las Chrome instaladas de la siguiente manera:

  • En la barra de direcciones, escriba chrome://extensions/.
  • Esto abrirá la pestaña Extensiones y le mostrará las extensiones instaladas por nombre.
  • Ahora activa el modo Desarrollador y también verás su ID único.
Pestaña Extensiones que muestra Malwarebytes Browser Guard
No elimines este. Es uno de los buenos.

Método de eliminación en el navegador

Utilice el botón Eliminar para eliminar cualquier entrada no deseada.

Si desaparece y sigue sin aparecer después de reiniciar, ya está. Si no hay ningún botón Eliminar o Chrome está «Instalado por el administrador», o si la extensión vuelve a aparecer después de reiniciar, hay una política, una entrada en el registro o un malware que la está forzando.

Alternativa

También puedes buscar en la carpeta Extensiones. En Windows , esta carpeta se encuentra aquí: C:\Users\<your‑username>\AppData\Local\Google\Chrome\User Data\Default\Extensions.

Tenga en cuenta que la carpeta AppData está oculta de forma predeterminada. Para mostrar los archivos y carpetas ocultos en Windows, abra el Explorador, haga clic en la pestañaVer(o en el menú) y marque la casillaElementos ocultos. Para acceder a opciones más avanzadas, seleccioneOpciones > Cambiar opciones de carpeta y búsqueda > pestaña Ver y, a continuación, seleccioneMostrar archivos, carpetas y unidades ocultos.

Carpeta de Chrome
Carpeta de Chrome

Puede ordenar la lista alfabéticamente haciendo clic una o dos veces en el encabezado de la columna Nombre . Esto facilita la búsqueda de extensiones si tiene muchas instaladas.

Eliminar la carpeta de extensiones aquí tiene un inconveniente. Deja una entrada huérfana en tu navegador. Cuando Chrome iniciar Chrome después de hacer esto, la extensión ya no se cargará porque sus archivos han desaparecido. Pero seguirá apareciendo en la pestaña Extensiones, solo que sin el icono correspondiente.

Por lo tanto, nuestro consejo es eliminar las extensiones del navegador siempre que sea posible.

Extensiones maliciosas

A continuación se muestra la lista de extensiones que roban credenciales utilizando el método iframe, según lo proporcionado por los investigadores.

ID de extensiónNombre de la extensión
acaeafediijmccnjlokgcdiojiljfpbeTraducir ChatGPT
baonbjckakcpgliaafcodddkoednpjgfXAI
bilfflcophfehljhpnklmcelkoiffapbIA para la traducción
cicjlpmjmimeoempffghfglndokjihhnGenerador de cartas de presentación con IA
ckicoadchmmndbakbokhapncehanaeniRedactor de correos electrónicos con IA
ckneindgfbjnbbiggcmnjeofelhflhajGenerador de imágenes con IA Chat GPT
cmpmhhjahlioglkleiofbjodhhiejheiTraductor de IA
dbclhjpifdfkofnmjfpheiondafpkoedGenerador de fondos de pantalla Ai
djhjckkfgancelbmgcamjimgphaphjdlBarra lateral de IA
ebmmjmakencgmgoijdfnbailknaaiffhChatear con Géminis
ecikmpoikkcelnakpgaeplcjoickgacjGenerador de imágenes Ai
fdlagfnfaheppaigholhoojabfaapnhbGoogle Gemini
flnecpdpbhdblkpnegekobahlijbmfokGenerador de imágenes ChatGPT
fnjinbdmidgjkpmlihcginjipjaoapolGenerador de correo electrónico con IA
fpmkabpaklbhbhegegapfkenkmpipickChat GPT para Gmail
fppbiomdkfbhgjjdmojlogeceejinadgBarra lateral de Gemini AI
gcfianbpjcfkafpiadmheejkokcmdkjlLlama
gcdfailafdfjbailcdcbjmeginhncjkbChatbot Grok
gghdfkafnhfpaooiolhncejnlgglhkheBarra lateral de IA
gnaekhndaddbimfllbgmecjijbbfpabcPregunta a Géminis
gohgeedemmaohocbaccllpkabadoogplChat DeepSeek
hgnjolbjpjmhepcbjgeeallnamkjnfgiGenerador de cartas con IA
idhknpoceajhnjokpnbicildeoligdghTraducción de ChatGPT
kblengdlefjpjkekanpoidgoghdngdglIA GPT
kepibgehhljlecgaeihhnmibnmikbngaDescargar DeepSeek
lodlcpnbppgipaimgbjgniokjcnpiiadGenerador de mensajes con IA
llojfncgbabajmdglnkbhmiebiinohekBarra lateral de ChatGPT
nkgbfengofophpmonladgaldioelckbeChat Bot GPT
nlhpidbjmmffhoogcennoiopekbiglbpAsistente de IA
phiphcloddhmndjbdedgfbglhpkjcffhPreguntar a Chat Gpt
pgfibniplgcnccdnkhblpmmlfodijppgChatGBT
cgmmcoandmabammnhfnjcakdeejbfimnGrok

No nos limitamos a informar de las amenazas: las eliminamos

Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.