- Una campaña de malware utiliza ventanas emergentes que imitan actualizaciones críticas de Chrome.
- La extensión Enable Right Click & Copy Smart Unlock + OCR está señalada como posible origen.
- El ataque afecta a Chrome, Brave y Opera, y puede descargar archivos .exe o .vbs.
- Se recomienda no hacer clic en estos avisos y verificar la actualización desde el menú del navegador.

Si mientras navegas por Internet aparece en Chrome una ventana que te pide instalar una actualización crítica, no pulses el botón de actualizar sin comprobar antes su origen. Una campaña detectada en los últimos días está utilizando extensiones comprometidas para mostrar avisos falsos que imitan las notificaciones legítimas del navegador y que pueden terminar descargando malware en el ordenador.
El aviso puede aparecer con mensajes como «Actualización crítica» o «actualización disponible», intentando convencer al usuario de que debe instalar inmediatamente una nueva versión de Google Chrome para continuar utilizando el navegador. Sin embargo, al pulsar sobre el botón correspondiente, en lugar de iniciarse una actualización normal, se descarga un archivo sospechoso.
Cómo funciona el engaño

El problema no parece limitarse a Google Chrome. También se han registrado casos similares en Brave y Opera, dos navegadores basados en Chromium. Esto apunta a que el origen está en determinados complementos capaces de ejecutar código y cargar contenido desde servidores externos.
Los testimonios publicados por usuarios apuntan especialmente a extensiones que han sufrido algún tipo de compromiso. Entre ellas aparece Enable Right Click & Copy Smart Unlock + OCR, una herramienta diseñada para permitir copiar contenido y utilizar funciones de OCR.
Una de las particularidades de este ataque es que el navegador no tiene por qué estar directamente infectado. La extensión puede actuar como intermediaria, conectándose a un servidor externo para obtener el contenido malicioso y mostrar posteriormente la falsa actualización.
Esto también explica por qué algunos programas antivirus pueden no detectar nada durante un análisis convencional. El archivo potencialmente peligroso puede permanecer sin ejecutar hasta que el propio usuario pulsa sobre la descarga y abre manualmente el ejecutable o script.
Extensión bajo sospecha

Además, existe el riesgo de que extensiones que originalmente eran legítimas sean adquiridas por terceros y posteriormente utilizadas con fines maliciosos. En estos casos, una extensión maliciosa de Chrome puede introducir cambios peligrosos sin que el usuario sea consciente de ello.
La recomendación es sencilla: no descargues archivos ejecutables desde una ventana emergente que asegure que Chrome necesita actualizarse. Las actualizaciones del navegador se gestionan desde el propio Chrome, por lo que una página web o extensión que te obligue a descargar un ejecutable debería considerarse una señal de alarma.
Si estos avisos aparecen constantemente, conviene revisar las extensiones instaladas recientemente y eliminar aquellas que no reconozcas o que hayan comenzado a mostrar comportamientos extraños.
Qué hacer si aparece el aviso

La primera medida consiste en cerrar la ventana sin pulsar ningún botón. Después, conviene acceder al menú de tres puntos de Chrome, entrar en Ayuda y seleccionar Información de Google Chrome para comprobar si realmente hay una actualización pendiente.
También es recomendable revisar la lista de extensiones instaladas y eliminar aquellas que resulten desconocidas o que ya no sean necesarias. En concreto, se ha señalado a Enable Right Click & Copy Smart Unlock + OCR como posible origen del problema, por lo que si la tienes, lo mejor es quitarla.
Si ya has descargado un archivo .exe o .vbs a través de estos avisos, no lo ejecutes. Bórralo directamente y realiza un análisis completo con la herramienta de seguridad de Windows. En caso de que el archivo ya se haya abierto, es vital saber cómo eliminar malware persistente de tu PC y evitar introducir contraseñas o datos sensibles hasta que estés seguro de que todo está limpio.
Los expertos recuerdan que las actualizaciones legítimas de Chrome nunca requieren descargar archivos externos desde ventanas emergentes. Cualquier mensaje que insista en ese tipo de acción debe tratarse como una amenaza potencial.

