Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft detectó una extensión maliciosa para Chrome que se hacía pasar por el buscador de IA Perplexity y, en lugar de limitarse a ofrecer resultados, . A simple vista los resultados volvían a Perplexity, Google o Bing, pero el paso previo —a una web impostora— era el punto de captura: la consulta y metadatos del navegador se almacenaban antes de que el usuario viera los resultados legítimos.
La técnica combina dos abusos que conviene entender: por un lado, la extensión se autoasigna como proveedor de búsqueda por defecto (una funcionalidad legítima que Chrome permite), y por otro redirige las solicitudes usando reglas de red que la extensión pidió mediante permisos (la API declarativeNetRequest). Además, modificó la URL de sugerencias en vivo del navegador para enviar cada carácter que el usuario teclea al servidor atacante, lo que eleva el riesgo porque no sólo se envían búsquedas completas sino también datos parcialmente escritos que pueden contener fragmentos sensibles.

Las implicaciones son serias: incluso sin pruebas de robo directo de contraseñas, el atacante obtiene la combinación de consultas, cabeceras, dirección IP y agente de usuario, información útil para perfilado, correlación con otras fugas de datos y preparativos de phishing dirigido. El diseño además incluía reglas deshabilitadas para Google y Bing y la posibilidad de ejecutar WebAssembly posteriormente, lo que sugiere una arquitectura pensada para escalar o activar funcionalidades más peligrosas cuando el operario lo decida.
Este caso forma parte de una tendencia más amplia: extensiones que se escudan en marcas de IA para ganar confianza y permisos, y que luego abusan de la capacidad de las extensiones para reescribir tráfico o espiar chats y búsquedas. Las plataformas y administradores deben tratar con especial desconfianza las herramientas que prometen “mejoras de IA” y solicitar pruebas de procedencia y transparencia del código cuando sea posible. Perplexity y otros servicios legítimos se usan como señuelo, pero la marca por sí sola no implica fiabilidad.
Qué hacer ahora si usas Chrome como particular: desinstala inmediatamente cualquier extensión sospechosa con nombres que imiten servicios de IA; comprueba y restablece tu motor de búsqueda por defecto en la configuración del navegador; revisa la lista de extensiones y sus permisos, y elimina las que pidan capacidad de reescribir tráfico o acceder a todas las páginas. Aunque Microsoft no encontró evidencia de robo de contraseñas, si escribiste datos sensibles mientras la extensión estaba activa, considera cambiar contraseñas y revisar actividad anómala en tus cuentas.

Consejos para empresas y administradores: impide la instalación libre de extensiones usando políticas corporativas —permitiendo solo una lista blanca— y monitoriza cambios en los ajustes de búsqueda y en el tráfico DNS hacia dominios desconocidos como señal de alerta. Integra estas detecciones en tus soluciones EDR y revisa los logs para conexiones hacia dominios que imiten marcas conocidas. Considere también el aislamiento del navegador para usuarios con acceso a datos sensibles y aplique la política de menor privilegio a las extensiones.
Si quieres profundizar en la capacidad técnica que estas extensiones usan para interceptar y manipular peticiones, la documentación de la API declarativeNetRequest de Chrome explica cómo se desarrollan reglas de red en extensiones: Documentación de declarativeNetRequest. Para contexto sobre seguridad y avisos de Microsoft sobre amenazas dirigidas a navegadores y extensiones, consulta el blog oficial de seguridad de Microsoft: Microsoft Security Blog. También conviene visitar la página oficial de Perplexity para verificar dominios y servicios legítimos antes de instalar herramientas que se identifiquen con esa marca: Perplexity.ai.
En resumen, la lección práctica es no delegar la confianza en el nombre de una aplicación o en la promesa de “IA”: comprueba permisos, origen y dominio, limita las extensiones permitidas en entornos corporativos y responde pronto si detectas alteraciones en el motor de búsqueda o tráfico hacia dominios impostores.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...