TikTok es una de las redes sociales más populares actualmente y eso lo aprovechan los ciberdelincuentes. Pueden usar aplicaciones falsas, páginas que simulen ser la original, crear perfiles falsos para llegar a más posibles víctimas… En este artículo, vamos a hablar de una serie de extensiones para el navegador que simulan ser oficiales de TikTok y que han podido comprometer a decenas de miles de usuarios. Vamos a hablarte de en qué consiste.
Es importante detectar este tipo de problemas lo antes posible, de cara a poder actuar y evitar males mayores. Es fundamental que elimines cuanto antes estos complementos, en caso de que los tengas instalados en tu navegador. Te daremos algunas recomendaciones para que puedas actuar rápido.
Extensiones de TikTok falsas
Este problema ha sido detectado por parte de LayerX Security, una empresa de ciberseguridad. Puedes ver su publicación con fecha de 20 de abril, donde explican todos los detalles. Allí mencionan que, en total, son 12 las extensiones de navegador maliciosas, relacionadas con TikTok, que han detectado en Google Chrome y Microsoft Edge.
Todas estas extensiones, en suma, han podido afectar a unos 130.000 usuarios. De ellas, creen que puede haber unas 12.500 instalaciones que aún están activas. Por tanto, son todavía miles los usuarios que pueden estar afectados por este problema de seguridad y que deberían actuar lo antes posible.
Se promocionan como descargadores legítimos de TikTok, para poder bajar vídeos. Sin embargo, la realidad es que son una estafa y tienen como objetivo rastrear la actividad de los usuarios y robar datos confidenciales. Usan un código único, a través del cual crear múltiples extensiones que son prácticamente idénticas.
Utilizan nombres que van cambiando ligeramente. Por ejemplo, usan cosas como “Descargador de vídeos de TikTok” o “Descargador masivo de TikTok”. Los usuarios esperan contar con una extensión que les permita descargar contenido que ven en esta red social, cuando la utilizan en versión web.
Según explican desde LayerX Security, todas estas extensiones utilizan la arquitectura Manifest V3 (MV3). Reciben instrucciones a través de servidores controlados por los atacantes.
Qué hacen estos complementos
Estas extensiones están diseñadas para modificar el comportamiento del complemento justo después de su instalación. Permite habilitar o deshabilitar funciones específicas, sin que la víctima tenga que dar su consentimiento. Además, es capaz de redirigir la actividad a puntos finales maliciosos no autorizados.
Hay que mencionar que estas extensiones funcionan correctamente durante unos meses. Lo que buscan es ganarse cierta reputación y acumular muchos usuarios. Llegado el momento, se activa la carga útil maliciosa y es cuando empieza a actuar para robar datos y comprometer la seguridad de los usuarios.
La lista completa de las extensiones maliciosas es la siguiente:
- TikTok Downloader – Save Videos, No Watermark (ID injnjbcogjhcjhnhcbmlahgikemedbko).
- TikTok Video Downloader – Bulk Save (ID ehdkeonoccndeaggbnolijnmmeohkbpf).
- TikTok Downloader (ID pfpijacnpangmkfdpgodlbokpkhpkeka).
- TikTok Video Downloader – Save Without Watermark (ID cfbgdmiobbicgjnaegnenlcgbdabkcli).
- Mass TikTok Video Downloader (ID mpalaahimeigibehbocnjipjfakekfia).
- TikTok Video Downloader – Save Without Watermark (ID kkhjihaeddnhknninbekkhaklnailngh).
- TikTok Downloader – Save Videos, No Watermark (ID kbifpojhlkdoidmndacedmkbjopeekgl).
- Mass Tiktok Video Downloader (ID jacilgchggenbmgbfnehcegalhlgpnhf).
- Mass Tiktok Video Downloader (ID oaceepljpkcbcgccnmlepeofkhplkbih).
- TikTok Downloader – Save Videos, No Watermark (ID ilcjgmjecbhpgpipmkfkibjopafpbcag).
- TikTok Video Keeper (ID kmobjdioiclamniofdnngmafbhgcniok).
- Video Downloader for Tiktok (ID cgnbfcoeopaehocfdnkkjecibafichje).
Si tienes alguna de estas extensiones instaladas, es fundamental que la elimines cuanto antes. Además, deberías revisar tus datos, cambiar contraseñas y potenciar tu seguridad. Te recomendamos limitar la cantidad de complementos en el navegador, de cara a reducir riesgos.
