Investigadores de LayerX, plataforma de seguridad de navegadores, han descubierto 30 extensiones maliciosas de Chrome que se hacían pasar por asistentes de inteligencia artificial para robar credenciales, contenido de correos electrónicos e información de navegación.
Algunas de estas extensiones aún están presentes en la Chrome Web Store, con decenas de miles de instalaciones, mientras que otras muestran cifras más pequeñas.
La campaña ha sido bautizada como AiFrame y todas las extensiones analizadas se comunican con la misma infraestructura bajo el dominio tapnetic[.]pro.
Extensiones más populares de la campaña AiFrame
Entre las extensiones detectadas, las de mayor alcance incluyen:
- Gemini AI Sidebar – 80.000 usuarios (ya eliminada)
- AI Sidebar – 70.000 usuarios
- AI Assistant – 60.000 usuarios
- ChatGPT Translate – 30.000 usuarios
- AI GPT – 20.000 usuarios
- ChatGPT – 20.000 usuarios
- AI Sidebar (segunda versión) – 10.000 usuarios
- Google Gemini – 10.000 usuarios
Todas las extensiones comparten estructura interna, lógica en JavaScript, permisos y backend, y no ejecutan IA localmente.
En su lugar, muestran un iframe a pantalla completa que carga contenido desde un dominio remoto, lo que permite a los operadores modificar la funcionalidad sin necesidad de pasar por nuevas revisiones de la tienda.
¿Cómo roban información estas extensiones?
Las extensiones recopilan contenido de las páginas visitadas, incluyendo páginas de autenticación sensibles, utilizando la biblioteca Readability de Mozilla.
Además, 15 de las extensiones apuntan específicamente a Gmail mediante un script de contenido que se ejecuta en document_start en mail.google.com. Este script:
- Captura el texto de correos electrónicos visibles directamente del DOM
- Extrae repetidamente hilos de correos electrónicos a través de
.textContent - Incluso puede capturar borradores de correos electrónicos
Cuando se utilizan funciones como respuestas automáticas o resúmenes asistidos por IA, la información capturada se envía a servidores controlados por los operadores fuera de Gmail, rompiendo los límites de seguridad de la plataforma.
Riesgos adicionales
Las extensiones también incluyen:
- Reconocimiento de voz remoto y generación de transcripciones mediante la Web Speech API
- Posibilidad de capturar conversaciones del entorno de la víctima, dependiendo de los permisos otorgados
Esta combinación convierte a las extensiones AiFrame en un grave riesgo de privacidad y seguridad, pudiendo comprometer cuentas de correo, credenciales de inicio de sesión y datos sensibles del navegador.
Recomendaciones de seguridad
LayerX recomienda a los usuarios:
- Revisar la lista de indicadores de compromiso (IoC) publicada por LayerX para identificar las extensiones maliciosas
- Desinstalar inmediatamente cualquier extensión sospechosa
- Restablecer contraseñas de todas las cuentas potencialmente comprometidas
- Activar autenticación multifactor (MFA) en servicios críticos
- Mantener el navegador y todas las extensiones actualizadas, y limitar los permisos de las extensiones
