Una amenaza nueva y bastante mañosita prendió las alarmas en ciberseguridad. Se llama KREMLIN y puede camuflarse en archivos que parecen inofensivos para meterse en Google Chrome y sacar datos sensibles.
La trampa arranca con ingeniería social, esa vieja maña de hacerte caer con un archivo que parece un comprobante, una factura o un aviso bancario urgente. Cuando la persona lo abre, se ejecuta un código JavaScript y empieza el problema.
Según el material difundido, la amenaza tuvo sus primeros registros en Brasil y ya se expandió a otros países. Además, no se queda quieta: vigila navegadores basados en Chromium, como Google Chrome o Microsoft Edge, y aprovecha momentos de inactividad para cambiar su configuración.
El objetivo es claro: cargar extensiones maliciosas sin que la víctima lo note. Elastic Security Labs reportó que puede acceder a cookies, mantener sesiones abiertas, capturar datos de formularios y hasta tomar capturas de pantalla.
Para no regalarle la llave de la casa al primer archivo raro que aparezca, conviene no abrir adjuntos sospechosos ni entrar a enlaces bancarios sin verificar. También ayuda tener el navegador actualizado y revisar seguido las extensiones instaladas, porque a veces el bardo entra por la puerta de atrás.

