Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cuidado con esta falsa actualización de Chrome


Cuidado con una falsa alerta de actualización de Chrome que podría descargar malware a través de extensiones comprometidas.





Cuidado con las falsas ventanas de actualización de Chrome

  • Se ha detectado una amenaza donde aparece una alerta engañosa solicitando actualizar el navegador. En realidad, se trata de un engaño para descargar malware en el equipo a través de extensiones comprometidas.



Si mientras navegas por Internet aparece en Chrome una ventana que te pide instalar una actualización crítica, no pulses el botón de actualizar sin comprobar antes su origen. Una campaña detectada en los últimos días está utilizando extensiones comprometidas para mostrar avisos falsos que imitan las notificaciones legítimas del navegador y que pueden terminar descargando malware en el ordenador.

El aviso puede aparecer con mensajes como "Actualización crítica" o "actualización disponible", intentando convencer al usuario de que debe instalar inmediatamente una nueva versión para continuar utilizando el navegador. Sin embargo, al pulsar sobre el botón correspondiente, en lugar de iniciarse una actualización normal, se descarga un archivo sospechoso.

El problema no parece limitarse a Google Chrome. También se han registrado casos similares en Brave y Opera, dos navegadores basados en Chromium. Esto apunta a que el origen está en determinados complementos capaces de ejecutar código y cargar contenido desde servidores externos.

Los testimonios publicados por usuarios apuntan especialmente a extensiones que han sufrido algún tipo de compromiso. Entre ellas aparece Enable Right Click & Copy Smart Unlock + OCR, una herramienta diseñada para permitir copiar contenido y utilizar funciones de OCR.

Una de las particularidades de este ataque es que el navegador no tiene por qué estar directamente infectado. La extensión puede actuar como intermediaria, conectándose a un servidor externo para obtener el contenido malicioso y mostrar posteriormente la falsa actualización.

Esto también explica por qué algunos programas antivirus pueden no detectar nada durante un análisis convencional. El archivo potencialmente peligroso puede permanecer sin ejecutar hasta que el propio usuario pulsa sobre la descarga y abre manualmente el ejecutable o script.

Además, existe el riesgo de que extensiones que originalmente eran legítimas sean adquiridas por terceros y posteriormente utilizadas con fines maliciosos. En estos casos, una actualización aparentemente normal del complemento puede introducir cambios peligrosos sin que el usuario sea consciente de ello.

La recomendación es sencilla: no descargues archivos ejecutables desde una ventana emergente que asegure que Chrome necesita actualizarse. Las actualizaciones del navegador se gestionan desde el propio Chrome, por lo que una página web o extensión que te obligue a descargar un ejecutable debería considerarse una señal de alarma.

Si estos avisos aparecen constantemente, conviene revisar las extensiones instaladas recientemente y eliminar aquellas que no reconozcas o que hayan comenzado a mostrar comportamientos extraños.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/no-te-fies-esta-ventana-actualizacion-chrome-podria-ser-malware_7026132_0.html

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.