Alerta por falsas actualizaciones de Chrome que instalan malware minero

Las actualizaciones legítimas nunca te piden descargar archivos desde ventanas emergentes
La diferencia entre una actualización real de Chrome y una estafa es saber dónde buscar la verdadera.
Mark

¿Por qué alguien crearía un malware que simplemente mina criptomonedas? ¿No hay formas más directas de ganar dinero?

Mimi

Porque es pasivo y a escala. Una vez que el malware está dentro de mil computadoras, está generando criptomonedas en mil máquinas simultáneamente. El atacante no tiene que hacer nada más. Es dinero que fluye mientras duerme.

Mark

Pero la gente se da cuenta cuando su computadora se vuelve lenta. ¿No es obvio que algo está mal?

Mimi

Sí, pero para entonces el daño ya está hecho. Y muchas personas simplemente piensan que su computadora está vieja, que necesita un reinicio. No conectan los puntos. Mientras tanto, semanas o meses de minería ya han ocurrido.

Mark

¿Por qué Chrome específicamente? ¿Es más vulnerable que otros navegadores?

Mimi

No es que Chrome sea más vulnerable. Es que Chrome es lo que usa casi todo el mundo. Si quieres infectar la mayor cantidad de máquinas posible, imitas el navegador que la gente reconoce y en el que confía. Es un juego de números.

Mark

¿Qué pasa si alguien descarga el archivo pero tiene un antivirus bueno? ¿El antivirus lo detiene?

Mimi

Depende. Los antivirus buenos pueden detectarlo, pero estos malwares se actualizan constantemente para evadir la detección. Por eso es mejor nunca descargar el archivo en primer lugar. La prevención siempre es más segura que la cura.

Mark

¿Hay algo que Google está haciendo para detener estos avisos falsos?

Mimi

Google puede mejorar sus advertencias en el navegador, pero el problema real es que estos avisos aparecen en sitios web, no en Chrome mismo. Es como un cartel falso en la calle. Google no controla todas las calles. Lo que sí pueden hacer es educar a la gente sobre cómo reconocer el engaño.

  • Ventanas emergentes que imitan el diseño de Chrome están circulando activamente, exigiendo una 'actualización crítica' que en realidad instala malware en computadoras Windows.
  • El archivo descargado —con extensión .vbs o .exe— convierte el procesador o la placa gráfica del usuario en una mina de criptomonedas que beneficia a los atacantes sin que la víctima lo sepa.
  • Los síntomas son silenciosos pero costosos: la máquina se vuelve lenta, los ventiladores trabajan sin parar, la temperatura sube y la factura eléctrica crece mientras el malware permanece invisible.
  • La amenaza se extiende más allá de Chrome y alcanza a navegadores como Brave y Opera, que comparten la misma base de código Chromium.
  • Las actualizaciones legítimas de Chrome nunca ocurren mediante ventanas emergentes ni descargas externas; quienes ya ejecutaron el archivo deben realizar un análisis completo con antivirus confiable para eliminar el parásito.

En el espacio donde la confianza y la tecnología se entrelazan, ha surgido una trampa que explota lo familiar para volverlo peligroso: avisos que imitan la apariencia de Google Chrome invitan a usuarios de Windows a descargar archivos maliciosos que convierten sus propias máquinas en herramientas de enriquecimiento ajeno. El engaño no requiere sofisticación técnica por parte de la víctima, solo un momento de distracción ante un mensaje diseñado para parecer urgente e inevitable. La lección que emerge es antigua: lo que parece conocido no siempre es seguro, y la prisa es el aliado más fiel del engaño.

Los navegadores web son puertas cotidianas que casi nadie examina con cuidado. Hace poco, una puerta falsa comenzó a aparecer en pantallas de usuarios de Windows: un aviso que imitaba el estilo de Google Chrome y anunciaba una actualización urgente e imposible de ignorar. El diseño era familiar, el lenguaje era apremiante, y quienes hacían clic descargaban un archivo que no tenía ninguna relación con Google.

Una vez ejecutado, el programa actúa como un parásito silencioso. Utiliza el procesador o la placa gráfica de la máquina infectada para minar criptomonedas, enviando los activos generados directamente a las billeteras de los atacantes. La víctima no recibe ninguna alerta directa: solo nota que su computadora se vuelve lenta, que los ventiladores no callan y que la temperatura no baja. El malware permanece invisible mientras el daño crece.

La amenaza no se limita a Chrome. Navegadores como Brave y Opera, construidos sobre la misma base Chromium, también han sido blanco de avisos similares. Una señal inequívoca del engaño es recibir una notificación de actualización de Chrome mientras se usa otro programa: el navegador real nunca funciona así. Las actualizaciones legítimas se gestionan automáticamente desde el menú interno del navegador, sin ventanas emergentes ni descargas externas.

Quienes hayan visto uno de estos avisos deben cerrar la ventana sin presionar nada y revisar las extensiones instaladas, eliminando cualquiera que no reconozcan. Si el archivo ya fue descargado pero no ejecutado, basta con eliminarlo y vaciar la papelera. Si ya fue abierto y autorizado, es indispensable realizar un análisis completo con Seguridad de Windows o un antivirus confiable: ese escaneo es la única forma de confirmar que el parásito ha sido erradicado.

Los navegadores web son puertas. La mayoría de las personas las abren cada día sin pensar en quién podría estar del otro lado. Hace poco, una puerta falsa comenzó a aparecer en las pantallas de usuarios de Windows: un aviso que decía que Google Chrome necesitaba una actualización urgente, crítica, imposible de ignorar. El mensaje era convincente. El diseño era familiar. Y cuando alguien hacía clic, descargaba un archivo que no era lo que parecía.

La estafa funciona con una premisa simple. Mientras navegas, aparece una ventana emergente que imita el estilo de Chrome. Te dice que tu navegador está desactualizado, que podría dejar de funcionar si no actúas ahora. El botón brilla. El lenguaje es urgente. Presionas, y tu computadora descarga un archivo con extensión .vbs o .exe desde un servidor que no tiene nada que ver con Google. Si abres ese archivo y autorizas su ejecución, el malware entra.

Una vez adentro, el programa se comporta como un parásito silencioso. Utiliza el procesador o la placa gráfica de tu máquina para minar criptomonedas, generando activos digitales que van directamente a las billeteras de los atacantes. Todo sucede sin tu conocimiento, sin tu permiso. Lo único que notarás es que tu computadora se vuelve lenta, que los ventiladores no dejan de sonar, que la temperatura sube. Tu factura de electricidad crece. El rendimiento se desmorona. Pero el malware permanece invisible.

Los reportes indican que esta amenaza no se limita a Chrome. Navegadores como Brave y Opera, que comparten la misma base de código Chromium, también han sido objetivo de avisos similares. Una pista clara del engaño es recibir una notificación de actualización de Chrome mientras estás usando otro programa completamente diferente. Chrome no funciona así. Las actualizaciones legítimas se gestionan automáticamente dentro del navegador mismo, sin ventanas emergentes, sin descargas de archivos externos.

Para actualizar Chrome de verdad, debes abrir el menú de tres puntos en la esquina superior derecha, ir a Ayuda, y seleccionar Información de Google Chrome. Desde allí, el navegador verifica automáticamente si hay una versión disponible. Si la hay, te pide que reinicies. Eso es todo. Nunca te pedirá que descargues un script desde una ventana emergente. Nunca te obligará a abrir un archivo descargado.

Si ya has visto uno de estos avisos falsos, lo mejor es cerrar la ventana sin presionar nada. No hagas clic en los botones. No descargues nada. Simplemente ciérrala. Después, revisa las extensiones que tienes instaladas en Chrome. Elimina cualquiera que no reconozcas o que no uses. Esas extensiones podrían ser la puerta por la que entró el malware, o podrían ser el malware mismo.

Si el archivo ya está en tu computadora pero no lo has abierto, elimínalo. Vacía la papelera. Busca en tu carpeta de descargas para asegurarte de que no quedan copias. Pero si ya abriste el archivo, si ya autorizaste su ejecución, entonces necesitas hacer un análisis completo con Seguridad de Windows o un antivirus confiable. Ese escaneo detectará y pondrá en cuarentena los componentes maliciosos que hayan entrado en tu sistema. Es la única forma de estar seguro de que el parásito se ha ido.

Una falsa actualización de Google Chrome comenzó a circular mediante avisos engañosos que pueden instalar malware en computadoras con Windows
— Reportes de seguridad
Que una ventana pida actualizar Google Chrome mientras se utiliza otro programa constituye una señal clara del engaño
— Análisis de la amenaza
Quieres la nota completa? Lee el original en Elonce.com ↗
Contáctanos FAQ