Muchas amenazas de seguridad pueden llegar al utilizar el navegador. Es algo que ocurre también con los principales, como pueden ser Google Chrome o Mozilla Firefox. En este artículo, vamos a hablarte de cómo una falsa alerta de fallo en el navegador de Google, puede convertir una extensión en una puerta trasera y comprometer todos tus datos. Vamos a hablarte de qué hacer para protegerte.
No es la primera vez que vemos que una extensión del navegador puede suponer un problema importante para la seguridad. Son un vector de ataque y los piratas informáticos las utilizan bastante. Por ello, siempre recomendamos ser cautos a la hora de instalar complementos, ya sea en Chrome, Firefox o cualquier otro navegador.
Alerta falsa en Chrome
Este descubrimiento lo han hecho investigadores de seguridad de Huntress, una empres especializada, en una publicación con fecha de 16 de enero. Se trata de una extensión llamada NexShield. Instala esa extensión, pero realmente permite la escalada de acceso remoto por parte de un atacante. También aparece, según lo documentado, cuando los usuarios buscan en Google extensiones para bloquear anuncios.
Los investigadores de seguridad de Huntress indican que esta extensión, al instalarse, descarga un troyano de acceso remoto en Windows. Las víctimas, atraídas por promesas de una navegación más segura, confían en este complemento y lo instalan, sin saber que están comprometiendo su seguridad.
Hay que mencionar que, en este informe de Huntress, indican que la extensión es casi un clon de otro complemento legítimo, uBlock Origin Lite. Por tanto, a simple vista, puede pasar desapercibido el problema para los usuarios. No obstante, en segundo plano, va a estar actuando con un comportamiento malicioso, rastreando eventos y robando datos.
Además, la extensión engaña a la víctima para que instale y ejecute ModeloRAT, al saturar el navegador con solicitudes y congelándolo. Al cerrar el navegador de forma forzada, la víctima se encuentra con un mensaje de alerta para, supuestamente, mejorar la seguridad. Ve un mensaje indicando que debe solucionar problemas, con instrucciones para ejecutar comandos de PowerShell. En realidad, son comandos maliciosos, con la capacidad de descargar malware y robar datos.
Cómo actuar
En primer lugar, es fundamental que tengas mucho cuidado a la hora de instalar complementos para Chrome o cualquier navegador. Solo debes hacerlo desde fuentes oficiales, pero aun así el riesgo existe. En el caso de NexShield, estaba presente en la tienda de extensiones de Chrome, aunque ya ha sido retirada. Te recomendamos que limites la instalación de extensiones y, en cualquier caso, revises muy bien la información.
También debes revisar las extensiones ya instaladas. Puedes acceder a chrome://extensions/, en la barra de direcciones, y ver allí todos los complementos instalados. Revisa el nombre de cada uno de ellos, sus características, permisos solicitados y su origen. Elimina todo aquello que desconozcas o en lo que no puedas confiar.

Ante mensajes de alerta, donde te pidan ejecutar algún comando o descargar algún archivo, es importante que mantengas el sentido común y los ignores. Es esencial no caer en este tipo de trampas de los piratas informáticos. Normalmente, necesitarán que cometas algún error y colar así software malicioso.
Por otra parte, es clave que protejas tus dispositivos. Asegúrate de contar con un buen antivirus, que te ayude a detectar y eliminar amenazas. También debes tener todo actualizado, para corregir así posibles vulnerabilidades que pueda haber.
En definitiva, cuidado con las extensiones maliciosas de Chrome, además de mensajes de alerta que podrían aparecer en tu navegador. Son una trampa y lo que buscan es robar información personal. Te recomendamos que revises todo muy bien siempre.