Google acaba de sacar otra extensión de Chrome de la tienda web oficial de Chrome después de descubrir que la extensión empezó a inyectar publicidad en los sitios que el usuario visitó en el navegador web.
Un error 404 no encontrado se muestra cuando se abre la tienda web Chrome presencia de la extensión Web Developer en este momento.
La extensión tenía una calificación de 4,5 estrellas (de cinco), y más de 3000 calificaciones de usuarios antes de que fuera sacada de la tienda.
Actualización : La página está en línea de nuevo. El desarrollador declaró que la cuenta estaba comprometida y que se había subido una mala versión de la extensión con el código de inyección de anuncios. Subió una nueva versión limpia, la versión 0.5, y el addon está ahora reincorporado.
La descripción de la extensión decía:
Añade un botón de la barra de herramientas con varias herramientas de desarrollo web. El puerto oficial de la extensión Web Developer para Firefox.
Web Developer es un popular complemento para el Firefox que tiene casi 300000 usuarios y una calificación de cinco estrellas en el sitio web de Mozilla Add-ons.

Las últimas actualizaciones de la versión Chrome de la extensión datan de febrero. Considerando esto, es posible que la extensión haya sido secuestrada por un tercero y modificada en el proceso para mostrar publicidad en sitios web en Chrome.
Aunque Google bloqueó la instalación de la extensión al eliminarla de Chrome Web Store, los usuarios que ya la han instalado siguen expuestos al problema.
Se recomienda quitar la extensión de Web Developer para Chrome inmediatamente, o al menos desactivarla, para evitar este problema.
Por favor, tenga en cuenta que las circunstancias aún no están claras en este momento. Si quieres estar seguro, se sugiere eliminar la extensión del navegador de Google Chrome.
Ni el Firefox ni la extensión Opera parecen haber sido secuestrados. La última actualización de Firefox data de abril de 2017 en Mozilla AMO, y no hay informes de usuarios de que el complemento haya empezado a inyectar publicidad de repente.
No es el primer caso de abuso de las extensiones de cromo para actividades maliciosas. La popular extensión Copyfish fue secuestrada por los atacantes también el mes pasado.
Google utiliza análisis de seguridad automatizados para probar las extensiones en busca de contenido malicioso. Sin embargo, parece que no funcionan tan bien, teniendo en cuenta que terceros con intenciones maliciosas pueden modificar las extensiones para inyectar anuncios en los sitios sin que suene la alarma.
Esto es diferente de Mozilla AMO, el repositorio oficial de complementos de Firefox. Todos los complementos son examinados por editores humanos antes de que aparezcan en la tienda.












