ciberseguridad

Alertas falsas de actualización en Chrome: qué hacer si aparece el aviso de malware

Fotografía que ilustra la noticia: Alertas falsas de actualización en Chrome: qué hacer si aparece el aviso de malware
(hipertextual.com)

Las alertas emergentes que piden una 'actualización crítica' en Chrome pueden ser una trampa. Usuarios en Reddit han reportado que al hacer clic se descarga un script malicioso, posiblemente vinculado a una extensión de la Chrome Web Store. Te contamos cómo identificarlo y qué hacer para proteger tu equipo.

Una extensión de Chrome, principal sospechosa

Las alertas falsas de actualización han aparecido en navegadores basados en Chromium, como Chrome, Opera y Brave. Según los testimonios en Reddit recogidos por Hipertextual, los avisos surgen de forma repentina y, al pulsar el botón de actualizar, el sistema descarga un archivo ejecutable en formato .exe o .vbs. Este comportamiento ya es una señal de alarma: las actualizaciones legítimas de Chrome se realizan desde la propia aplicación, nunca mediante la descarga de ejecutables externos.

La mayor parte de los afectados apunta a una extensión concreta: 'Enable Right Click & Copy Smart Unlock + OCR'. Aunque no se sabe si sus creadores son los responsables o si actores maliciosos tomaron el control del complemento, Google aún no la ha eliminado de su tienda, por lo que hay que evitar instalarla o, si ya está en el navegador, desactivarla de inmediato.

Este tipo de ataque aprovecha la confianza del usuario en un componente legítimo. La extensión solicita permisos que parecen razonables (copiar texto, usar OCR) pero que luego sirven para inyectar scripts o notificaciones fraudulentas. La recomendación es no instalar extensiones que no sean imprescindibles y revisar periódicamente las que tenemos activas.

Los antivirus no siempre detectan el malware

Uno de los puntos más preocupantes es que las herramientas de protección no son infalibles. Un usuario reportó que Malwarebytes no detectó ninguna infección después de descargar el archivo, mientras que otros indicaron que Windows Defender sí bloqueó la descarga. Esta disparidad subraya dos cuestiones: la primera, que el malware está diseñado para evadir la detección; la segunda, que es fundamental mantener el sistema y las definiciones de virus actualizadas.

Además, en algunos casos las alertas siguen apareciendo incluso después de haber descargado la supuesta actualización. Esto sugiere que el ataque se instala en el navegador o en el sistema y persiste, lo que aumenta el riesgo de que el usuario repita el proceso y acabe ejecutando el archivo malicioso. Si te encuentras en esta situación, lo más prudente es no pulsar el botón de actualización y cerrar la pestaña o ventana que lo muestra.

Para las empresas, este tipo de incidentes pone de relieve la importancia de contar con políticas de seguridad que restrinjan la instalación de extensiones no aprobadas. El riesgo no es solo individual: una estación de trabajo comprometida puede servir de puerta de entrada a la red corporativa y a datos sensibles.

Cómo verificar si tu navegador está actualizado y protegerse

La forma más fiable de comprobar si tu navegador está al día es acceder al menú de configuración. En Chrome, se realiza a través de los tres puntos en la esquina superior derecha y luego en Ayuda > Información de Chrome. En Brave y otros navegadores basados en Chromium, el procedimiento es idéntico. Si hay una actualización disponible, el navegador la descarga e instala automáticamente desde el propio sitio oficial, sin necesidad de descargar archivos externos.

Las recomendaciones para evitar este tipo de ataques son: - No hacer clic en alertas emergentes que soliciten descargar archivos ejecutables, por muy 'críticas' que parezcan. - Verificar la legitimidad de las extensiones antes de instalarlas: revisar el número de usuarios, las valoraciones y el historial de actualizaciones. - Desactivar o eliminar las extensiones que no uses con frecuencia, especialmente las que tengan permisos amplios. - Mantener el antivirus y el sistema operativo actualizados para que puedan detectar las variantes más recientes de malware.

Si ya has descargado un archivo sospechoso, no lo ejecutes. Lo correcto es eliminarlo y realizar un análisis completo del sistema con varias herramientas de seguridad. En el ámbito corporativo, conviene notificar el incidente al departamento de TI para que evalúe el alcance y tome medidas de contención.