En los últimos días se ha detectado una peligrosa campaña de ciberataques que aprovecha extensiones comprometidas de navegadores basados en Chromium para mostrar ventanas emergentes falsas de actualización de Chrome.
El mensaje suele aparecer con frases como “Actualización crítica” o “Nueva versión disponible”, intentando convencer al usuario de que debe instalar inmediatamente un archivo para seguir navegando. Sin embargo, al pulsar el botón de actualización, en lugar de iniciarse el proceso legítimo de Chrome, se descarga un ejecutable sospechoso que puede contener malware.
Lo más preocupante es que el ataque no se limita a Google Chrome: también se han registrado casos en Brave y Opera, lo que apunta a un origen común en extensiones que han sido comprometidas. Una de las señaladas es Enable Right Click & Copy Smart Unlock + OCR, que originalmente era legítima pero habría sido adquirida y modificada con fines maliciosos.
El funcionamiento del ataque es sutil: la extensión actúa como intermediaria, conectándose a un servidor externo para obtener el contenido malicioso y mostrar la falsa actualización. Esto explica por qué algunos antivirus no detectan nada en un análisis convencional: el archivo permanece inactivo hasta que el usuario lo ejecuta manualmente.
Además, existe el riesgo de que extensiones legítimas sean compradas por terceros y modificadas en futuras actualizaciones, introduciendo código malicioso sin que el usuario lo note.
🔎 Recomendaciones de seguridad
- Nunca descargues archivos ejecutables desde ventanas emergentes de actualización.
- Las actualizaciones de Chrome se gestionan desde el propio navegador: menú → Ayuda → Información de Google Chrome.
- Revisa tus extensiones instaladas y elimina aquellas que no reconozcas o que presenten comportamientos extraños.
- Mantén tu antivirus actualizado y realiza análisis periódicos.
Este ataque demuestra cómo los ciberdelincuentes aprovechan la confianza de los usuarios en las actualizaciones para introducir malware. La clave está en desconfiar de cualquier alerta que no provenga directamente del navegador.

