• Nosotros
martes, septiembre 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky descubre un ataque que aprovechaba una vulnerabilidad en Chrome para afectar a usuarios

Sin realizar operaciones evidentes, el exploit no requería más que un clic en un enlace malicioso para comprometer el sistema del usuario.

Gadgerss Por Gadgerss
5 abril, 2025
En Seguridad
0
Kaspersky descubre un ataque que aprovechaba una vulnerabilidad en Chrome para afectar a usuarios
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Kaspersky ha identificado y ayudado a corregir una sofisticada vulnerabilidad de Día Cero en Google Chrome (CVE-2025-2783) que permitía a los atacantes eludir el sistema de protección sandbox del navegador. El exploit, descubierto por el equipo de Investigación y Análisis Global de Kaspersky (GReAT), no requería ninguna interacción del usuario más allá de hacer clic en un enlace malicioso y presentaba un nivel de complejidad técnica excepcional. Los investigadores de Kaspersky han sido reconocidos por Google por el descubrimiento y la notificación de esta vulnerabilidad.

A mediados de marzo de 2025, Kaspersky detectó una oleada de infecciones desencadenadas cuando los usuarios hacían clic en enlaces de phishing personalizados enviados por correo electrónico. Tras hacer clic, no se requería ninguna acción adicional para comprometer sus sistemas. Una vez que el análisis de Kaspersky confirmó que el exploit aprovechaba una vulnerabilidad desconocida en la última versión de Google Chrome, la compañía alertó rápidamente al equipo de seguridad de Google. Se implementó un parche de seguridad este 25 de marzo de 2025.

Los investigadores de Kaspersky nombraron la campaña como “Operación ForumTroll”, ya que los atacantes enviaban correos electrónicos de phishing personalizados invitando a los destinatarios al foro «Primakov Readings». Estos señuelos estaban dirigidos a medios de comunicación, instituciones educativas y organizaciones gubernamentales en Rusia. Los enlaces maliciosos tenían una vida útil extremadamente corta para evadir la detección y, en la mayoría de los casos, redirigían al sitio web legítimo de «Primakov Readings» una vez que el exploit era eliminado.

La vulnerabilidad de Día Cero en Chrome era solo una parte de una cadena que incluía al menos dos exploits: uno de ejecución remota de código (RCE) aún no obtenido, que aparentemente iniciaba el ataque, mientras que la evasión de la sandbox descubierta por Kaspersky constituía la segunda fase. El análisis de la funcionalidad del malware sugiere que la operación estaba diseñada principalmente para espionaje. Todas las pruebas apuntan a la participación de un grupo de Amenaza Persistente Avanzada (APT).

«Esta vulnerabilidad destaca entre las decenas de exploits de Día Cero que hemos descubierto a lo largo de los años», señaló Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky. «El exploit eludía la protección de la sandbox de Chrome sin realizar operaciones maliciosas evidentes, como si la barrera de seguridad simplemente no existiera. La sofisticación técnica mostrada aquí indica que fue desarrollado por actores altamente capacitados con recursos significativos. Recomendamos encarecidamente a todos los usuarios actualizar Google Chrome y cualquier navegador basado en Chromium a la última versión para protegerse contra esta vulnerabilidad.»

Google ha reconocido a Kaspersky por descubrir y reportar esta vulnerabilidad, lo que refleja el compromiso continuo de la compañía con la colaboración en la comunidad global de ciberseguridad y la protección de los usuarios.

Kaspersky sigue investigando la Operación ForumTroll. Se publicarán más detalles, incluido un análisis técnico de los exploits y la carga maliciosa, en un próximo informe una vez que la seguridad de los usuarios de Google Chrome esté garantizada. Mientras tanto, todos los productos de Kaspersky detectan y protegen contra esta cadena de exploits y el malware asociado, asegurando que los usuarios estén a salvo de la amenaza.

También te puede interesar

Cinco momentos del día en los que unos buenos audífonos pueden hacer la diferencia

IFA 2026: Dreame amplía su ecosistema inteligente con nuevas soluciones para dentro y fuera del hogar

HONOR revela las claves para aprovechar la tecnología y potenciar el aprendizaje digital

La batería que todos esperaban y las funciones que pocos imaginan: llega al Perú el HUAWEI WATCH GT 7

ASUS Republic of Gamers anuncia el inicio de la preventa de la nueva ROG XBOX Ally X20 en mercados seleccionados

¿Cuánto cuesta realmente un celular? Los gastos que deberías sumar antes de comprarlo

Kaspersky Next EDR Expert, un componente clave de la plataforma integral Kaspersky Next XDR (Extended Detection and Response), desempeñó un papel crucial en la detección de una ola de infecciones causadas por un malware altamente sofisticado y hasta ahora desconocido. Nuestras tecnologías de detección y protección contra exploits identificaron rápidamente un exploit de Día Cero antes de que se hiciera público, lo que nos permitió analizar a fondo su comportamiento e impacto.

Este hallazgo sigue a la identificación previa de otro Zero-Day en Chrome (CVE-2024-4947) por parte del equipo de Kaspersky GReAT, el cual fue explotado el año pasado por el grupo APT Lazarus en una campaña de robo de criptomonedas. En ese caso, los investigadores de Kaspersky descubrieron un error de confusión de tipos en el motor JavaScript V8 de Google, que permitió a los atacantes eludir las medidas de seguridad a través de un sitio web falso de criptojuegos.

Para protegerse contra ataques sofisticados como estos, los expertos en seguridad de Kaspersky recomiendan:

  • Mantener el software actualizado: Instala regularmente parches en tu sistema operativo y navegadores, especialmente Google Chrome, para evitar que los atacantes exploten vulnerabilidades recién descubiertas.
  • Adoptar un enfoque de seguridad en múltiples capas: Además de la protección para endpoints, considera soluciones como Kaspersky Next XDR Expert que utilizan IA y aprendizaje automático para correlacionar datos de diversas fuentes y automatizar la detección y respuesta ante amenazas avanzadas y campañas APT.
  • Aprovechar servicios de inteligencia de amenazas: Información actualizada y contextual, como Kaspersky Threat Intelligence, te ayuda a estar al tanto de exploits de Día Cero emergentes y de las últimas tácticas utilizadas por los atacantes.

Relacionado

En este artículo: chromeKasperskyNota de Prensavulnerabilidad en Chrome
CompartirTweetCompartirEnviarEnviar
Post Previo

Samsung lanza sus primeras lavadoras de carga superior con funciones de IA para lograr mejor rendimiento y eficiencia

Siguiente Post

Nadie se salva solo: Netflix presenta el tráiler de «El Eternauta»

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos
Seguridad

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Por Gadgerss
5 septiembre, 2026
Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital
Seguridad

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Por Gadgerss
3 septiembre, 2026
Claude: Secuestro de sesiones y consumo de créditos sin autorización
Seguridad

Claude: Secuestro de sesiones y consumo de créditos sin autorización

Por Gadgerss
3 septiembre, 2026
Siguiente Post
Nadie se salva solo: Netflix presenta el tráiler de «El Eternauta»

Nadie se salva solo: Netflix presenta el tráiler de "El Eternauta"

Todo lo que hay que saber sobre la exitosa serie Good American Family

Todo lo que hay que saber sobre la exitosa serie Good American Family

El impulso de AMD Instinct GPU AI en MLPerf Inference 5.0

El impulso de AMD Instinct GPU AI en MLPerf Inference 5.0

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Cinco momentos del día en los que unos buenos audífonos pueden hacer la diferencia

Cinco momentos del día en los que unos buenos audífonos pueden hacer la diferencia

7 septiembre, 2026
IFA 2026: Dreame amplía su ecosistema inteligente con nuevas soluciones para dentro y fuera del hogar

IFA 2026: Dreame amplía su ecosistema inteligente con nuevas soluciones para dentro y fuera del hogar

7 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Quiénes usan la inteligencia artificial en el Perú? Evidencia sobre su adopción según departamento, pobreza y edad
    ¿Quiénes usan la inteligencia artificial en el Perú? Evidencia sobre su adopción según departamento, pobreza y edad
  • TCL presenta en IFA 2026 su visión de una vida cotidiana impulsada por inteligencia artificial
    TCL presenta en IFA 2026 su visión de una vida cotidiana impulsada por inteligencia artificial
  • La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming
    La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming
  • HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
    HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.