No te fíes de esta ventana de actualización de Chrome: podría ser malware

Elígenos como tu fuente preferida en Google.
Una falsa alerta de actualización de Chrome puede descargar malware mediante extensiones comprometidas.
Si mientras navegas por Internet aparece en Chrome una ventana que te pide instalar una actualización crítica, no pulses el botón de actualizar sin comprobar antes su origen. Una campaña detectada en los últimos días está utilizando extensiones comprometidas para mostrar avisos falsos que imitan las notificaciones legítimas del navegador y que pueden terminar descargando malware en el ordenador.
El aviso puede aparecer con mensajes como "Actualización crítica" o "actualización disponible", intentando convencer al usuario de que debe instalar inmediatamente una nueva versión para continuar utilizando el navegador. Sin embargo, al pulsar sobre el botón correspondiente, en lugar de iniciarse una actualización normal, se descarga un archivo sospechoso.
El problema no parece limitarse a Google Chrome. También se han registrado casos similares en Brave y Opera, dos navegadores basados en Chromium. Esto apunta a que el origen está en determinados complementos capaces de ejecutar código y cargar contenido desde servidores externos.
Los testimonios publicados por usuarios apuntan especialmente a extensiones que han sufrido algún tipo de compromiso. Entre ellas aparece Enable Right Click & Copy Smart Unlock + OCR, una herramienta diseñada para permitir copiar contenido y utilizar funciones de OCR.
Una de las particularidades de este ataque es que el navegador no tiene por qué estar directamente infectado. La extensión puede actuar como intermediaria, conectándose a un servidor externo para obtener el contenido malicioso y mostrar posteriormente la falsa actualización.
Esto también explica por qué algunos programas antivirus pueden no detectar nada durante un análisis convencional. El archivo potencialmente peligroso puede permanecer sin ejecutar hasta que el propio usuario pulsa sobre la descarga y abre manualmente el ejecutable o script.
Además, existe el riesgo de que extensiones que originalmente eran legítimas sean adquiridas por terceros y posteriormente utilizadas con fines maliciosos. En estos casos, una actualización aparentemente normal del complemento puede introducir cambios peligrosos sin que el usuario sea consciente de ello.
La recomendación es sencilla: no descargues archivos ejecutables desde una ventana emergente que asegure que Chrome necesita actualizarse. Las actualizaciones del navegador se gestionan desde el propio Chrome, por lo que una página web o extensión que te obligue a descargar un ejecutable debería considerarse una señal de alarma.
Si estos avisos aparecen constantemente, conviene revisar las extensiones instaladas recientemente y eliminar aquellas que no reconozcas o que hayan comenzado a mostrar comportamientos extraños.