Cuidado con las falsas actualizaciones de Chrome que instalan malware

Última actualización: agosto 16, 2026
  • Usuarios reportan ventanas emergentes falsas de 'actualización crítica' en Chrome y otros navegadores Chromium.
  • Al hacer clic se descarga un archivo .exe o .vbs que puede infectar el sistema.
  • La extensión Enable Right Click & Copy Smart Unlock + OCR está señalada como principal responsable.
  • Las actualizaciones legítimas de Chrome nunca requieren descargar archivos externos.

Falsa actualización de Chrome con malware

Si estás navegando con Google Chrome y de repente aparece una ventana emergente que te pide instalar una “actualización crítica”, no pulses el botón. Podría tratarse de una estafa que busca descargar malware en tu ordenador. Varios usuarios han reportado en Reddit que estos avisos falsos están apareciendo en Chrome y también en otros navegadores basados en Chromium como Brave u Opera.

El problema parece estar relacionado con una extensión concreta, aunque no se descarta que otras también estén comprometidas. Al hacer clic en el botón de actualizar, se descarga un archivo ejecutable (.exe) o un script (.vbs) que, si se abre, puede infectar el sistema. Las actualizaciones legítimas de Chrome nunca se realizan mediante la descarga de archivos externos, así que cualquier aviso que te pida descargar algo es sospechoso.

Detectan extensiones falsas de TikTok en Chrome y Edge que roban datos
Related article:
Detectan extensiones falsas de TikTok en Chrome y Edge que roban datos

¿Cómo funciona el engaño?

Los avisos utilizan mensajes urgentes como “Se requiere una actualización crítica” o “Hay una actualización disponible”. Algunas versiones incluso amenazan con que el navegador dejará de funcionar si no se instala. Sin embargo, al pulsar el botón, en lugar de iniciarse una actualización normal, se descarga un archivo desde una fuente externa. La extensión Enable Right Click & Copy Smart Unlock + OCR ha sido señalada como la principal responsable, aunque no está claro si sus creadores originales están detrás o si ha sido comprometida por terceros.

  Cómo desinstalar Avira

Este tipo de ataque no se limita a Chrome. Brave y Opera, que también usan Chromium, han mostrado avisos similares. Esto sugiere que el origen está en extensiones que pueden ejecutar código y cargar contenido desde servidores externos. Además, el navegador no tiene por qué estar infectado directamente; la extensión actúa como intermediaria.

Android bajo ataque en América Latina por malware
Related article:
Android bajo ataque en América Latina por malware

¿Qué debes hacer si aparece?

Protección contra malware en Chrome

Lo primero es cerrar la ventana sin hacer clic en ningún botón. Después, revisa las extensiones instaladas y elimina cualquier complemento sospechoso, especialmente Enable Right Click & Copy Smart Unlock + OCR si lo tienes. Para comprobar si tu Chrome está actualizado, ve al menú de tres puntos y selecciona Ayuda > Información de Chrome. Allí verás la versión y si hay actualizaciones pendientes, se instalarán automáticamente sin necesidad de descargar archivos externos.

Si ya has descargado el archivo, no lo abras. Bórralo de tu equipo. Si lo has ejecutado, realiza un análisis completo con tu antivirus. Ten en cuenta que algunos antivirus pueden no detectar la amenaza, así que es recomendable usar herramientas adicionales como Windows Defender o Malwarebytes, aunque no siempre son infalibles.

¿Por qué es tan peligroso?

El malware descargado puede tener múltiples propósitos, desde robar información personal hasta utilizar el equipo para actividades ilícitas. Algunos informes mencionan que podría usarse para minar criptomonedas, lo que ralentizaría el ordenador y aumentaría el consumo de energía. Sin embargo, esta información no está confirmada en todos los casos, pero es una posibilidad.

Además, el hecho de que las alertas sigan apareciendo incluso después de descargar el archivo sugiere que el ataque puede ser persistente. La recomendación es no confiar en ninguna notificación emergente que pida instalar actualizaciones. Google nunca utiliza este método para actualizar Chrome.

que es un adware
Related article:
¿Qué es un adware?

Consejos adicionales

Para evitar este tipo de amenazas, es importante instalar solo extensiones de fuentes confiables y revisar periódicamente las que tienes. Si una extensión cambia de comportamiento o muestra anuncios extraños, elimínala de inmediato. También puedes restablecer la configuración de Chrome si los avisos persisten.

  Detectan extensiones falsas de TikTok en Chrome y Edge que roban datos

Para terminar, recuerda que las actualizaciones legítimas de Chrome se gestionan desde el propio navegador. Si ves una ventana que te pide descargar un ejecutable, es casi seguro que se trata de un fraude. Mantén tus extensiones bajo control y no dudes en eliminar cualquier complemento sospechoso. Así evitarás caer en esta trampa que ya ha afectado a muchos usuarios.

El ataque DarkSpectre infectó a 8,8 millones de usuarios
Related article:
El ataque DarkSpectre que infectó a 8,8 millones de usuarios