Extensiones en Google Chrome: alertas falsas están instalando malware en el PC sin notarlo
Una nueva amenaza pone en alerta a quienes navegan con Google Chrome y otros navegadores basados en Chromium.
Usuarios de Reddit han reportado la aparición de ventanas emergentes que simulan ser avisos legítimos de actualización del navegador, pero en realidad buscan que la persona descargue archivos peligrosos.
Este engañ o , que recurre a mensajes de “actualización crítica”, puede instalar malware en el ordenador si no se toman precauciones.
Cómo funciona este ataque con falsas alertas en Google Chrome Las notificaciones emergentes aparecen mientras se navega por Internet.
El mensaje a menudo advierte que es necesario instalar una “actualización crítica” para seguir utilizando el navegador, impulsando al usuario a pulsar un botón que promete solucionar el supuesto problema.
Al hacerlo, no se inicia el proceso habitual de actualización, sino que comienza la descarga de un archivo ejecutable, normalmente con extensión .exe o .vbs.
Este detalle es sospechoso: las actualizaciones de Google Chrome nunca requieren que el usuario descargue archivos manualmente desde una ventana emergente.
Las actualizaciones auténticas se gestionan siempre desde el propio navegador, sin intervención directa del usuario para obtener ejecutables.
Los reportes indican que, tras descargar el archivo, algunos antivirus tradicionales como Malwarebytes no detectan amenazas , mientras que otros como Windows Defender sí logran bloquear la descarga.
Sin embargo, la falta de detección inicial no implica que el archivo sea seguro.
Los archivos maliciosos pueden quedar inactivos hasta que el usuario los ejecuta manualmente.
Cuáles extensiones han sido reportadas por estas alertas falsas Una parte fundamental del engaño se encuentra en extensiones de navegador comprometidas.
Numerosos usuarios han señalado como posible responsable a la extensión “Enable Right Click & Copy Smart Unlock + OCR”, diseñada para habilitar funciones de copia y reconocimiento de texto.
No está confirmado que los creadores originales sean responsables del ataque, ya que existe la posibilidad de que la extensión haya sido adquirida o alterada por terceros con fines maliciosos.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).