119 Edge prometían herramientas útiles, pero en realidad descargaban malware

| 29 de junio de 2026
Una exposición de máscaras de colores

Microsoft ha eliminado de la tienda Edge 119 extensiones, todas ellas relacionadas con una misma campaña de adware.

En un artículo titulado«Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign»(Dentro de StegoAd: cómo desarticulamos una campaña masiva de extensiones maliciosas), los investigadores de Microsoft detallan cómo descubrieron y desmantelaron una sofisticada campaña de malware que se valía de extensiones de navegador para infectar a los usuarios. Según Microsoft, la campaña incluía 119 extensiones de navegador maliciosas que fueron descargadas por 2,6 millones de usuarios.

Todas las extensiones prometían —y ofrecían— algún tipo de funcionalidad básica: bloqueadores de anuncios, VPN, traductores, descargadores de vídeos, calculadoras, extensiones de cupones, etcétera. Pero al cabo de un tiempo resultaron ser«programas ocultos»y comenzaron a descargar en secreto malware adicional.

Entre la carga útil se encontraba malware relacionado con el fraude publicitario, pero también extensiones que ejecutaban código JavaScript arbitrario enviado desde el servidor, el cual robaba credenciales de Google y códigos de autenticación de dos factores al iniciar sesión, recopilaba datos de acceso a la administración de WordPress y extraía cookies de forma masiva para secuestrar sesiones.

El nombre de la campaña, «StegoAd», proviene de las palabras «publicidad» y «esteganografía», que hace referencia a las técnicas para ocultar secretos en algo que, a primera vista, no despierta sospechas. En este caso, se trata de ocultar código en imágenes.

Y los ciberdelincuentes no solo intentaron pasar desapercibidos esperando un tiempo y ocultando código malicioso dentro de imágenes, sino que también dejaron en paz a algunas víctimas. Algunas de las extensiones solo se volvían maliciosas en aproximadamente el 10 % de las instalaciones, lo que de hecho ejecutaba la siguiente fase del malware, mientras que el otro ~90 % quedaba intacto (al menos en ese intento de ejecución). Además, en algunos casos, reutilizaban nombres de extensiones legítimas muy conocidas para generar un mayor nivel de confianza.

Las extensiones del navegador son una fuente de riqueza para los ciberdelincuentes, ya que equivalen a instalar un pequeño programa que se aloja en el navegador y que puede ver y registrar todo lo que haces en Internet.

Ahora mismo puedo imaginar que algunos de vosotros estáis pensando: «Yo no uso Edge». O «Solo lo he usado una vez, para descargar e instalar mi navegador favorito». Pero, aunque Microsoft descubrió y analizó la campaña, las técnicas utilizadas en ella son aplicables a los navegadores basados en Chromium en general.

Esta campaña no se centró tanto en aprovechar una vulnerabilidad del navegador como en engañar a los usuarios para que instalaran una extensión que parecía fiable, para luego utilizar sofisticadas técnicas de ocultación con el fin de evitar ser detectados el tiempo suficiente como para comprometer los sistemas.

Cómo mantenerse seguro

Ten siempre cuidado al descargar extensiones, incluso de tiendas de aplicaciones de confianza. Como ya hemos visto en numerosas ocasiones, los delincuentes consiguen que sus aplicaciones o extensiones aparezcan en las listas cuando solo les falta una actualización para convertirse en malware. Por lo tanto, asegúrate de que confías en el desarrollador y no te fíes únicamente de las reseñas.

Utiliza una solución de seguridad actualizada y en tiempo real para detectar y eliminar las extensiones maliciosas de tu dispositivo, así como para bloquear las conexiones a dominios y direcciones IP maliciosos. Elimina del navegador las extensiones maliciosas conocidas. A continuación se muestra una lista alfabética de las extensiones maliciosas que los investigadores han identificado por su nombre.

Ten en cuenta que puede haber más de una extensión con el mismo nombre. Si tienes dudas sobre si la extensión que has instalado se encuentra entre ellas, comprueba si el ID coincide con el que aparece en la lista. Si prefieres buscarlas por ID, las encontrarás organizadas de forma diferente en el informe de Microsoft (páginas 40-43).

Nombre de la extensiónID de extensión
#El mejor# PDF Saverjebcdimkcimkafekgbgbhookdajcoeib
Botón «Descargar» de YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Botón «Guardar» para Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Capturador de pantallas de páginasmaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (clon de µBlock)kmiahfbflcnmlobepelpgkmolhodmiek
Adblock para Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master para YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Adblock para YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Adblock para YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock para YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus YouTube™imiheoejheaebigkjaeilfmekiikjdbd
AdFly Skipper para Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip - iQIYImimmainmmkddahakleojidjaimaofndp
Bloqueador de anuncios Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
Búsqueda con IA GPT para Edgebeemogkfhphmjghmkghdaggidgohohee
Búsqueda con IA mediante ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Previsión meteorológica con IAiaehhmhmdidpkfmddiodkloefndpggcj
AliExpress Helperelecjoakfjcmjoppfconlfgfemjcaoea
Omitir automáticamente los anuncios en YouTubedcelinkcepeidliddjhapgjokheoldjb
Visor de Axure RPaekfeebhjlmielppjlhebapokdkelion
Descargador de imágenes por loteshnleilhpfbdofpdnnpjggafhncienakg
Descargador de imágenes por lotesibfjnghdeenopfkpbmnkablkfejnlnif
La mejor herramienta para medir la velocidad de Interneteklcgjodcnhhcghpbhehhbnmjncbopcg
El mejor YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Potenciador del colorbmmchpeggdipgcobjbkcjiifgjdaodng
Colorea por númerosaljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Convertir todoielbkcjohpgmjhoiadncabphkglejgih
Cursor genialajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Super Dragpohfogacehhgefhgmcmnojflfakllkal
Gestos de CrxMouseimcbcfmohachfahkbgijokokjpfmoogb
Nueva pestaña personalizada para Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Programa para descargar fotos de Instagramhigdalghhdbfffdjdiaenminajlmmldb
Descargar todas las imágeneshnggnhinapdcjocbciajaffnofecfale
Subrayador Edgeijgobfhjjipoljjcejmafocdnfnloflm
Un bloqueador de anuncios eficaz para YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
Mejora YouTube™jecnjeedhbokmpckobjbgieglfjcomek
Evernote en la pestaña fijadaelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do: Temporizador Pomodoro y lista de tareas pendientesnlapjaaepfeadiecaipnacimidfjginj
Descargador gratuito de vídeos en líneabpdanoaacmebjgfjdmekfcfgmnaoekim
Traductor G.B.B.D.fdjpommjpahieenehallhicdhponhacm
GIPHY para Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Verificador de Gmailnhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Solución para el enlace de búsqueda de Googlemjofmhcbolkekhebpccldlbdamnfjefc
Google Translate en el botón derecho del ratónfcoongackakfdmiincikmjgkedcgjkdp
Hiddence VPNakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader para Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Descargador de imágenes – Descarga por lotesngeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
iQiyi Adblockhlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Language Reactorhffpfdhdjpbnaddaidajedimmpckekkl
Página de inicio en directoegbkgelnkodaldbpkgjmhcekjakkcpnk
Acciones mágicas para YouTubepjhoiegecdlpaohfffpajaldpbilngog
Marinara: Asistente de Pomodoro®mebgpfbaibhepnkljpimlijicgkbangk
Traductor de información sobre herramientas del ratónibjjllhemkfgfbkgohldepcdgiigpdkb
Natural Reader: conversión de texto a vozeopjamlpanhfkcbnoeofcnmdfdiogfgl
Nueva pestaña: panel de control personalizadoedohfgmjmdnibeihfcajfclmhapjkooa
Modo nocturnoengcfdjknekakgpjkhdobneidcpfbfgm
Modo nocturnopgcamkdibinodcpkhenjmofbfobpebpn
Traducir con una sola teclajihipmfmicjjpbpmoceapfjmigmemfam
Reproducción «imagen en imagen»kemjiblbeciejjlgobbkffbpnceieefh
Piggy – Cupones automáticosgmaoimcaoimgmomockloieoifjocpkmf
Botón «Guardar» de Pinterestkakgeonhimhojdncehlopejkfaapboeo
Recuperar el botón YouTubecgoigjefilgfmcjnnendlpdaonlfoncf
Fuente RSSgmciomcaholgmklbfangdjkneihfkddd
Guardar como PDFmlgefgipndlgdfjfgnjfheigkagjieea
Guardar en Pinterest con el botón derecho del ratónglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Efecto de pantalla | Modo oscuroolcibgopfmndlnghnmogcgdhdffdbicg
Sitios similares: descubre páginas web relacionadasfifeankddgioinbcchlokclbcgjlopjj
Sitios web similares a Edgefhhinoefbjlmhakpjohnpabdobgmphli
Programa sencillo para descargas masivasdbhdfkiddhdhmcikjdgblfjbenjfjlfh
Gestor de publicaciones en redes socialesinelenlaldjofeekhjinpjkacjokagke
¡SpeakIt!badiigfpcpfckbhmpmkhokagppaadkim
Control de velocidad para YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Herramienta de corrección ortográfica y gramaticalfljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – Descargador de vídeosokmfpehbgckbneedidbladdaiekikcdo
Resumen con ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Modo superoscuro para Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
Aplicación de TikTok para Edgeceldediiemogjpfcjocdbildilkccepl
Descargador de TikTok sin marca de aguaflcgalphjnojjefjnnimnejbkkefbjgo
Ir al código QRcgjomicbgmoadggnjbdiafpjlodmafkp
Transkriptorlplondnihmdhjokafldkcfnjclkhigpm
Responsable de traducciónjjdfciihihcpgfgmoonfpgglbgclpfai
Traducir texto seleccionado con Googleobocpangfamkffjllmcfnieeoacoheda
Traducir texto seleccionado con el botón derecho del ratónfmchencccolmmgjmaahfhpglemdcjfll
VPN de confianza VPN Edge VeePN gratisklmfgbnlbfgpdenpdddpdfigmnkmchil
Turbo Download Managerbpjnmlookdfciblphehedlcbpmignahe
Emotes personalizados de Twitch – FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
Descargador de YouTubenphphgkcccnlmdiihcedabnhfacfmojk
Deshacer el cierre de pestañasamemnenomfejhfmfiheekmbcigfkolel
Desbloquear Youkuajnjfpjimckjhfcpkaldennpdjglmeml
UseChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Descargador de vídeos y MP3oiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Previsión meteorológicahecicojipmfmablnbhknedademofbbpk
Captura de pantalla de una página web para Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube a textonfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
Bloqueador de anuncios de YouTube en líneahmjdegfgppjddmmojloflajkelegnjdp
Descarga de YouTubedhnibdhcanplpdkcljgmfhbipehkgdkk
Descargador de vídeos de YouTube a MP4cfilkckedhoniijcpjfgihelgepflpni
Buscador de ZLibraryffedaeoanbhgmanhhecfjodpopcjnhkc
Traducción con un solo clicnepdfkaidpemglngbgpnmmhnleiekpin
Gestos del ratón (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

No nos limitamos a informar de las amenazas: las eliminamos

Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.