Pueden llenar tu PC de malware solo con un clic, y la culpa es de Google Chrome

Pueden llenar tu PC de malware solo con un clic, y la culpa es de Google Chrome

Rubén Velasco

Con el fin de llegar al mayor público posible, los piratas informáticos se aprovechan de la popularidad de determinados programas para intentar engañar a los usuarios y, como en esta ocasión, llenar sus ordenadores de virus. Una nueva campaña de distribución de malware se aprovecha ni más ni menos que de Google Chrome, el navegador usado por la mayoría de los usuarios de Internet. Y, además, es capaz de llenar tu ordenador de virus con solo hacer un clic.

Esta nueva campaña de distribución de malware ha sido detectada y reportada por NTTSecurity, quien se dio cuenta de ella el pasado mes de febrero de este año. Para engañar a los usuarios, los piratas informáticos muestran un falso aviso de error al actualizar el navegador, junto con un mensaje que les invita a descargar e instalar a mano un parche con el que solucionar este problema.

Falso error actualizar Google Chrome

El mensaje, que aparece en inglés, está muy logrado, ya que utiliza una tipografía y un diseño igual a los errores del navegador. Si lo haces caso, bajarás un archivo ZIP, dentro del cual se encuentra un fichero .EXE, el malware en cuestión. Entre otras amenazas, este ejecutable se encarga de instalar en nuestro ordenador un virus de minado, que usará la CPU y los recursos de tu PC para generar criptomonedas, en especial Monero.

Además de infectar el ordenador con malware, este virus:

  • Crea una copia de sí mismo, llamada «updater.exe» dentro de Archivos de Programa / Google / Chrome.
  • Inicia un proceso legítimo de conhost.exe, y se inyecta dentro de él para no llamar la atención de los antivirus.
  • Cuenta con persistencia dentro del administrador de tareas y del registro.
  • Se excluye automáticamente de Windows Defender para no ser detectado.
  • Finaliza a la fuerza los procesos de actualización de Windows Update.
  • Modifica el fichero Hosts para no conectarse con webs de antivirus.

Qué hacer con la falsa actualización de Google Chrome

Este mensaje de error puede aparecerte en cualquier momento, ya que los piratas informáticos están aprovechando campañas publicitarias para salir hasta en webs legítimas y de plena confianza. Sin embargo, aunque parezca legítimo, en realidad es fácil de identificar, y también de evitar.

Lo primero que tienes que hacer es que, si te topas con este mensaje, ignóralo por completo. Mientras no bajes ningún archivo, y lo abras en el ordenador, no estarás en peligro. Si has bajado algún archivo, y tienes sospechas, lo ideal es analizar esos archivos con el antivirus que tengas instalado en el ordenador para poder detectar, y eliminar, la amenaza.

Y por último, es importante recordar que, para actualizar Google Chrome, siempre hay que hacerlo desde el apartado «Ayuda > Información de Google Chrome». El navegador buscará nuevas versiones, o parches, y los bajará e instalará, de forma segura, él solo. De esta forma no correrás riesgos innecesarios ni expondrás tu PC ante los piratas informáticos.

Google Chrome 113

Recuerda que también puedes instalar a mano el último Google Chrome en tu ordenador. Perfecto en caso de que las actualizaciones automáticas te den algún tipo de problema.

¡Sé el primero en comentar!