Falsa extensión de Google Chrome se mostraba como una VPN, pero estaba espiando a todos Infobae

Falsa extensión de Google Chrome se mostraba como una VPN, pero estaba espiando a todos. Noticias en tiempo real 24 de Agosto, 2025 11:00

Investigaciones de Koi Security demostraron que FreeVPN.One capturaba pantallas de todos los sitios web visitados, incluyendo información privada y bancaria, y enviaba los datos a servidores remotos. (REUTERS/Dado Ruvic/Illustration/File Photo)

Una de las extensiones de Google Chrome que mayor popularidad alcanzó en los últimos años, FreeVPN.One, ahora ha sido cuestionada luego de que más de 100.000 usuarios decidieran desinstalarla por ser un riesgo para su seguridad y privacidad.

Investigaciones de Koi Security revelan que esta extensión, bajo una apariencia legítima, funcionaba como un sofisticado sistema de espionaje capaz de recopilar información extremadamente sensible, violando la confianza depositada por su base de usuarios e incluso las medidas de seguridad destacadas por el propio Google.

Cómo la extensión espiaba a los usuarios de Google Chrome

FreeVPN.One llegó a convertirse en una extensión recomendada en la Chrome Web Store. Google la distinguió con insignias de seguridad, y su mensaje de protección convenció a miles de internautas.

Tanto la ficha en la tienda como su política de privacidad repetían la promesa de proteger la identidad, evitar el rastreo y garantizar la confidencialidad del tráfico en Internet. Sin embargo, la realidad distaba completamente del relato oficial.

FreeVPN.One evolucionó de un servicio VPN básico a un software de espionaje tras sucesivas actualizaciones que ampliaron sus permisos y capacidades de monitoreo.(GOOGLE)

Las alarmas se activaron tras la publicación de un informe de Koi Security, una firma especializada en ciberseguridad. La investigación demostró que FreeVPN.One instalaba un script oculto en el navegador, cuya función principal era capturar pantallas de absolutamente todos los sitios web visitados.

A diferencia de otras extensiones, no solo registraba la dirección URL, sino que enviaba al menos una imagen por cada página cargada. Estas capturas incluían datos de extrema sensibilidad: mensajes privados, información médica, registros bancarios y fotografías personales.

Todos estos datos iban a parar a servidores remotos gestionados por quienes desarrollaron la extensión. Lejos de solicitar el consentimiento del usuario, la recolección se mantenía oculta y, en muchos casos, sucedía incluso cuando el usuario no activaba ninguna función especial.

Así lo determinaron los expertos tras analizar a fondo el código fuente y el tráfico de red generado por la herramienta. Los desarrolladores trataron de justificar el funcionamiento mediante una supuesta función legítima: “AI Threat Detection”. Supuestamente, esta función realizaba un análisis en busca de amenazas utilizando inteligencia artificial.

La versión 3.1.4 de FreeVPN.One implementó cifrado avanzado, dificultando la detección y el análisis forense de los datos exfiltrados por la extensión. (Imagen Ilustrativa Infobae)

Sin embargo, la empresa de ciberseguridad evidenció que las capturas de pantalla se tomaban en segundo plano, incluso sin que dicha función estuviese habilitada.

Cómo la extensión se transformó en un sistema de espionaje

El espionaje sistemático no apareció desde el inicio, fue el resultado de una serie de pequeñas actualizaciones. Antes de julio de 2025, FreeVPN.One funcionaba como un servicio de VPN básico.

Sin embargo, sucesivas revisiones introdujeron peticiones de permisos excesivos, como el acceso completo a las pestañas abiertas, historial de navegación, direcciones web y ejecución de scripts personalizados en todas las páginas. De ese modo, la extensión adquirió facultades para monitorizar, registrar y extraer datos de cualquier actividad realizada en el navegador.

Con la llegada de su versión 3.1.4, FreeVPN.One incorporó el cifrado de datos utilizando AES-256-GCM y técnicas de envoltura de clave RSA. Estas implementaciones, lejos de garantizar la privacidad, complicaban el rastreo del flujo de datos y dificultaban el análisis forense por parte de usuarios o compañías de seguridad.

Expertos en ciberseguridad recomiendan eliminar FreeVPN.One, pasar un antivirus y cambiar contraseñas para quienes hayan usado la extensión en Google Chrome. (Imagen Ilustrativa Infobae)

Según Koi Security, los fragmentos de información exfiltrados quedaban suficientemente enmascarados para pasar inadvertidos ante herramientas convencionales de monitoreo de red.

La API privilegiada chrome.tabs.captureVisibleTab() se convertía en el núcleo de la operación. Con ella, la extensión conseguía tomar capturas de pantalla en segundo plano, apenas un segundo después de que el usuario cargara cualquier página. La función se activaba automáticamente y siguió funcionando incluso tras actualizaciones destinadas a corregir posibles problemas de privacidad.

Recomendaciones frente a este caso de la extensión en Google Chrome

Aunque Google Chrome sigue siendo el navegador dominante, con 67,92 % de cuota de mercado mundial según los datos actualizados a julio de 2025, la abundancia de extensiones implica riesgos.

Incluso las opciones que exhiben la insignia de “Destacado” pueden convertirse en amenazas. Los expertos aconsejan extremar las medidas de precaución: estudiar a fondo los permisos solicitados, verificar la trayectoria del desarrollador y optar por soluciones auditadas y de confianza contrastada.

La recomendación es la eliminación inmediata de FreeVPN.One para quienes la tengan instalada. Además, pasar un programa antivirus actualizado y cambiar las contraseñas utilizadas durante el periodo en que la extensión se encontró activa.


Compartir en:
   

 

 

Seis proyectos de Turismo Comunitario de Zacatlán. 13:43

Zacatlán sigue demostrando su potencial turístico a nivel nacional e internacional, colocando 6 proyectos de turismo comunitario en la Guía Nacional de Experiencias Turísticas Comunitarias de México. Este lunes 25 de agosto, la Secretaría de Turismo Federal presentó los resultados de la primera etapa de este proyecto, el cual fue trabajado c

Tribuna Noticias

En víspera de la Revocación de Mandato en Oaxaca, Jara recula y anuncia reincorporación de 600 burócratas despedidos por su fallido decreto.13:12

Los empleados recuperarán su antigüedad, prestaciones y trayectoria laboral, pero lanzó una advertencia directa Redacción El Piñero Oaxaca, México.– Este martes, el gobernador Salomón Jara Cruz anunció la reincorporación de 600 trabajadores burócratas despedidos con el llamado Decreto 24, aprobado por el Congreso del Estado y que elimi

El Piñero

San Andrés Cholula fortalece bienestar y protección animal. 13:12

*Lupita Cuautle encabeza conversatorio sobre bienestar animal, promoviendo educación, colaboración y construcción de un Centro de Bienestar Animal. SAN ANDRÉS CHOLULA, Pue.– Con el objetivo de fomentar el intercambio de […]The post San Andrés Cholula fortalece bienestar y protección animal first appeared on Cinco Radio.

Cinco Radio

Resultados Liga MX 2025: el mejor rendimiento local en casa.

La acción ya está encendida en el Apertura 2025 y es notable cómo algunos equipos han levantado la mano en su terreno.

Lado.mx

Aportación voluntaria Afore: ¿cómo ahorrar más para tu retiro?.

Tener un plan claro para el retiro es fundamental. Una forma efectiva de incrementar el ahorro es hacer una aportación voluntaria Afore, una alternativa sencilla que ayuda a fortalecer tu patrimonio para el futuro.

Lado.mx

Tipos de lavadoras: descubre cuál es la ideal para tu hogar.

El sonido del tambor girando y la ropa moviéndose dentro de la máquina es una escena común en muchos hogares.

Lado.mx

Sheinbaum rechaza que CDMX esté bajo control del crimen organizado y responde a asesor de Trump.12:12

México. – La presidenta Claudia Sheinbaum niega los dichos del asesor de seguridad de Donald Trump, Stephen Miller, quien afirmó que la Ciudad de México está gobernada por el crimen organizado. La mandataria aseguró que dichas declaraciones parten del desconocimiento e instruyó a la Cancillería enviar información oficial sobre la capi

Monitor Expresso

Apropiación cultural y propiedad intelectual: ¿Qué leyes protegen el patrimonio mexicano?. 12:13

El uso de las expresiones culturales tradicionales refuerzan la identidad de la comunidad y desarrollo económico

Uniradio Informa

¿Cuáles son las carreras que están bajo amenaza de desaparecer? Esto dice la IA. 12:12

Lo que hoy se percibe como una carrera universitaria con amplio futuro, podría no tener la misma proyección en la próxima década

El Informador

¡Regresa a dirigir en Primera División! Gustavo Matosas y su nuevo equipo en el máximo circuito. 19:08

¡Regresa a dirigir en Primera División! Gustavo Matosas y su nuevo equipo en el máximo circuito El entrenador argentino, nacionalizado uruguayo, salió del retiro para volver a sentarse en un banquillo eariasLun, 25/08/2025 - 18:47

Record

No puede hablarse de cambio climático sin reducción de pobreza: asegura Sheinbaum en primera reunión ministerial de América Latina y el Caribe. 23:41

La presidenta de México, Claudia Sheinbaum, aseguró este lunes que la lucha contra el cambio climático debe estar ligada a la reducción de la pobreza, la defensa de la soberanía y un modelo de desarrollo sostenible con justicia social. “No puede hablarse de cambio climático si no hablamos de reducción de la pobreza. No puede […]The p

Proyecto Puente

Champions league 2025

Champions League 2026: ¿Cuándo, dónde y a qué hora ver el sorteo de la Fase de Liga?. 11:50

La Champions League 2026 está por definir cómo se jugará su Fase de Liga; te contamos cuándo, dónde y a qué hora ver el sorteo

SDP Noticias

Europa League 2025-26: ¿Cuándo y dónde ver el sorteo de la Fase de Liga?. 12:00

Europa League 2025-26: ¿Cuándo y dónde ver el sorteo de la Fase de Liga? Inicia una nueva temporada en la segunda máxima competición del Viejo Continente rperezMar, 26/08/2025 - 11:42

Record

¿Qué mexicanos pueden participar en competiciones internacionales europeas?. 14:50

¿Qué mexicanos pueden participar en competiciones internacionales europeas? Varios jugadores que militan en el Viejo Continente, podrían ver acción en competiciones a nivel continental, este es su panorama m.olveraMar, 26/08/2025 - 14:18

Record

Champions League

Cristiano Ronaldo pierde la Supercopa de Arabia con Al Nassr tras caer en penales ante Al Ahli. 23 de Agosto, 2025 12:15

El Al Nassr vio frustrado nuevamente su intento de conquistar un título con Cristiano Ronaldo como figura. El conjunto de Riad cayó en la final de la Supercopa de Arabia ante Al Ahli, que se impuso en la tanda de penaltis tras un empate 2-2 en el tiempo reglamentario disputado en territorio asiático.El encuentro tuvo un inicio favorable para el

Vanguardia.com.mx

José Mourinho sobre el debut de Edson Álvarez: “No está en condiciones para entrar a la convocatoria”. 23 de Agosto, 2025 16:40

José Mourinho sobre el debut de Edson Álvarez: “No está en condiciones para entrar a la convocatoria” Fenerbahce se quedó con la victoria ante Kocaelispor rperezSáb, 23/08/2025 - 16:22

Record

Todas las finales perdidas de Cristiano Ronaldo. 23 de Agosto, 2025 18:14

Bernardo FerreiraCristiano Ronaldo perdió su final 14 como futbolista profesional luego de caer en penales frente a Al Ahli en la Supercopa de Arabia Saudita 2025; Real Madrid es el equipo con el que se le escaparon más títulos, mientras que Barcelona es su máximo verdugo.NO TE PIERDAS: Todos los títulos de Cristiano RonaldoPor cuarta ocasió

Excelsior

Champions

Champions League 2026: ¿Cuándo, dónde y a qué hora ver el sorteo de la Fase de Liga?. 11:50

La Champions League 2026 está por definir cómo se jugará su Fase de Liga; te contamos cuándo, dónde y a qué hora ver el sorteo

SDP Noticias

Europa League 2025-26: ¿Cuándo y dónde ver el sorteo de la Fase de Liga?. 12:00

Europa League 2025-26: ¿Cuándo y dónde ver el sorteo de la Fase de Liga? Inicia una nueva temporada en la segunda máxima competición del Viejo Continente rperezMar, 26/08/2025 - 11:42

Record

¿Qué mexicanos pueden participar en competiciones internacionales europeas?. 14:50

¿Qué mexicanos pueden participar en competiciones internacionales europeas? Varios jugadores que militan en el Viejo Continente, podrían ver acción en competiciones a nivel continental, este es su panorama m.olveraMar, 26/08/2025 - 14:18

Record

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.