Falsa extensión de Chrome provoca fallas para instalar malware en computadoras

El ataque crea el problema y después ofrece una solución infectada.

Washington, agosto de 2026

Una campaña de ciberdelincuencia utiliza una extensión falsa de Google Chrome para provocar fallas deliberadas en el navegador y convencer a las víctimas de ejecutar comandos maliciosos. La herramienta, identificada como NexShield, se presenta como un bloqueador de anuncios y suplanta la identidad del desarrollador de uBlock Origin Lite. Su apariencia profesional y su presencia inicial en la tienda oficial de Chrome reforzaron una falsa sensación de seguridad. Google retiró posteriormente la extensión de su plataforma.

El ataque, denominado CrashFix por investigadores de Huntress, comienza cuando la víctima instala NexShield después de encontrarla mediante publicidad engañosa. La extensión abre una gran cantidad de procesos en segundo plano hasta consumir la memoria disponible y paralizar Chrome o Microsoft Edge. Tras reiniciar el navegador, el usuario recibe una alerta falsa que atribuye el problema a una amenaza de seguridad o una actualización crítica pendiente. El aviso ofrece entonces realizar un supuesto análisis para reparar el equipo.

Al aceptar la revisión, la víctima recibe instrucciones para abrir una función de Windows y pegar un comando previamente copiado en el portapapeles. Aunque se presenta como una operación de reparación, el código inicia la descarga de software malicioso. La infección puede instalar ModeloRAT, un troyano de acceso remoto que permite controlar el dispositivo afectado y penetrar en sistemas corporativos. El procedimiento necesita la intervención del usuario, pero oculta el verdadero contenido de la orden que este ejecuta.

La campaña resulta especialmente peligrosa porque no se limita a inventar una advertencia: primero genera una falla real y después explota la preocupación causada por ella. Los atacantes también reprodujeron elementos visuales y referencias técnicas de proyectos legítimos para aumentar su credibilidad. El objetivo principal detectado fueron computadoras conectadas a dominios empresariales, donde una infección puede facilitar el acceso a archivos, credenciales y redes internas. Sin embargo, la misma estrategia podría adaptarse para atacar a usuarios domésticos.

Los especialistas recomiendan eliminar inmediatamente NexShield, revisar todas las extensiones instaladas y ejecutar un análisis completo con las herramientas de seguridad del sistema. También aconsejan evitar complementos promocionados mediante anuncios, comprobar el nombre del desarrollador y examinar los permisos solicitados antes de instalar cualquier herramienta. Ninguna advertencia legítima debería exigir pegar comandos desconocidos en Ejecutar, PowerShell o la terminal de Windows. Cuando una solución técnica exige obedecer sin comprender, la urgencia puede ser parte del engaño.

La amenaza más eficaz se disfraza de solución. / The most effective threat disguises itself as the solution.

Related posts

Ten Warning Signs That Digital Abuse May Be Happening

PlayStation Plus recupera dos clásicos de PS1 y PS2 para sus consolas actuales

WhatsApp puede suspender cuentas que utilicen aplicaciones no oficiales