Extensiones de Google Chrome falsas tienen actualizaciones que infectan computadoras con malware
Usuarios de Reddit han advertido sobre la aparición de ventanas emergentes en navegadores como Google Chrome y otros basados en Chromium , que simulan ser mensajes oficiales de actualización.
El mensaje anuncia una “actualización crítica” y pide descargar un archivo, pero en realidad se trata de un intento de instalar malware en los dispositivos.
Las alertas comenzaron a multiplicarse en distintos foros, donde los afectados describieron cómo las ventanas emergentes relacionadas con extensiones interrumpen la navegación habitual.
Cómo opera esta amenaza digital en Crome La técnica consiste en desplegar una ventana emergente mientras se navega en Google Chrome, con el mensaje de que es urgente instalar una actualización.
En vez de conducir al sistema de actualizaciones de Google Chrome, el usuario recibe un archivo con extensión .exe o .vbs, tipos habituales de programas ejecutables en Windows.
Los testimonios indican que la descarga comienza automáticamente tras dar clic en el aviso, sin seguir el proceso estándar de actualización del navegador de Google.
Este detalle resulta llamativo: las actualizaciones auténticas de Google Chrome jamás requieren que el usuario descargue manualmente archivos desde una ventana emergente.
El sistema de actualizaciones funciona de manera interna y no involucra la descarga de ejecutables fuera del navegador.
Qué extensiones de Google Chrome están comprometidas El origen del engaño apunta hacia extensiones de navegador comprometidas.
Diversos usuarios identificaron a “Enable Right Click & Copy Smart Unlock + OCR” como posible responsable de la aparición de los avisos falsos.
Esta extensión, que promete facilitar la copia de texto y la función OCR, podría haber sido adquirida o modificada por hackers maliciosos.
No existe confirmación sobre la responsabilidad de los desarrolladores originales , lo que abre la posibilidad de que el ataque se haya producido tras la adquisición o alteración de la extensión.
Según la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) de Estados Unidos, las extensiones pueden conectarse a servidores externos y cargar contenido no autorizado, como ventanas emergentes fraudulentas.
Incluso si el navegador no presenta infecciones propias , una extensión con permisos elevados puede actuar como vector para la descarga de archivos peligrosos.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).