{"id":334581,"date":"2024-06-19T18:01:25","date_gmt":"2024-06-19T16:01:25","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=334581"},"modified":"2025-06-12T16:53:00","modified_gmt":"2025-06-12T14:53:00","slug":"si-ves-este-mensaje-de-error-en-chrome-desconfia-podrias-infectar-tu-pc-con-malware","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/si-ves-este-mensaje-de-error-en-chrome-desconfia-podrias-infectar-tu-pc-con-malware\/","title":{"rendered":"Si ves este mensaje de error en Chrome, desconf\u00eda: podr\u00edas infectar tu PC con malware"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Una nueva campa\u00f1a de distribuci\u00f3n de malware est\u00e1 haciendo uso de <strong>errores falsos en Google Chrome, Microsoft Word y OneDrive<\/strong>. Seg\u00fan recoge <strong><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-google-chrome-errors-trick-you-into-running-malicious-powershell-scripts\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">BleepingComputer<\/a><\/strong>, el fin de estas falsas alertas es enga\u00f1ar a los usuarios y hacerles ejecutar <strong>&#8220;correcciones&#8221; maliciosas de PowerShell<\/strong>, con el fin de instalar malware en sus ordenadores. La campa\u00f1a est\u00e1 siendo utilizada por diversos grupos de ciberdelincuentes, como <strong>ClearFake<\/strong>, <strong>ClickFix<\/strong> y <strong>TA571<\/strong>, este \u00faltimo conocido por distribuir grandes vol\u00famenes de emails de spam con malware y ransomware.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f875d630-96d4-11e6-b152-00163ed833e7\/2845731368\/chrome-logo\" alt=\"Google Chrome\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Chrome<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">En ataques anteriores, ClearFake <a href=\"https:\/\/www.softonic.com\/articulos\/si-recibes-una-notificacion-que-te-invita-a-actualizar-tu-navegador-desconfia-podria-tratarse-de-este-temible-malware\" title=\"\">utilizaba superposiciones de webs para incitar a los usuarios a instalar falsas actualizaciones del navegador<\/a>. En los nuevos ataques, adem\u00e1s de las superposiciones, <strong>los ciberdelincuentes emplean JavaScript en archivos adjuntos HTML y web comprometidas<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan un informe de la empresa de ciberseguridad <strong><a href=\"http:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/clipboard-compromise-powershell-self-pwn\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">ProofPoint<\/a><\/strong>, estos mensajes de error enga\u00f1an al usuario para que <strong>copie una supuesta correcci\u00f3n de PowerShell en el portapapeles, y luego la pegue y ejecute<\/strong> usando la funci\u00f3n Ejecutar o en una consola PowerShell con permisos de administrador. &#8220;Aunque la cadena de ataque requiere una interacci\u00f3n significativa del usuario para tener \u00e9xito, la ingenier\u00eda social es lo suficientemente inteligente como para presentar a alguien lo que parece un problema real y una soluci\u00f3n simult\u00e1neamente, lo que <strong>puede incitar a un usuario a actuar sin tener en cuenta el riesgo<\/strong>&#8220;, advierte la compa\u00f1\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Proofpoint ha identificado <strong>tres cadenas de ataque diferentes<\/strong> en sus etapas iniciales, de las cuales solo una no se atribuye con seguridad a TA571. En el primer caso, asociado a ClearFake, los usuarios visitan una web comprometida que carga <strong>un script malicioso alojado en la cadena de bloques de Binance<\/strong>. Este script muestra una falsa advertencia de Google Chrome y pide al visitante que instale un &#8220;certificado ra\u00edz&#8221; mediante la ejecuci\u00f3n de un script PowerShell.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"568\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware-1024x568.jpg\" alt=\"\" class=\"wp-image-334595\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware-1024x568.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware-300x167.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware-768x426.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware-304x170.jpg 304w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/06\/Falso-mensaje-error-Microsoft-Word-malware.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Falso mensaje de error en Microsoft Word &#8211; Proofpoint<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">La segunda cadena de ataque, relacionada con una campa\u00f1a de ClickFix, utiliza <strong>inyecciones en web comprometidas que crean iframes para mostrar errores falsos de Google Chrome<\/strong>, solicitando a los usuarios ejecutar comandos PowerShell. La tercera cadena de ataque utiliza <strong>emails con archivos adjuntos HTML que parecen documentos de Microsoft Word<\/strong>, pidiendo a los usuarios que instalen la extensi\u00f3n <strong>&#8220;Word Online&#8221;<\/strong> para ver el documento correctamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En todos los casos, los comandos PowerShell descargan y ejecutan archivos maliciosos, resultando en <a href=\"https:\/\/www.softonic.com\/articulos\/uno-de-los-principales-marketplaces-de-microsoft-esta-abarrotado-de-malware\">infecciones<\/a> como <strong>Matanbuchus<\/strong> o <strong>DarkGate<\/strong>. Con estas nuevas campa\u00f1as, los ciberdelincuentes se aprovechan de la <strong>falta de concienciaci\u00f3n sobre los riesgos de ejecutar comandos PowerShell<\/strong> y de la incapacidad de Windows para detectar estas acciones maliciosas.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f875d630-96d4-11e6-b152-00163ed833e7\/2845731368\/chrome-logo\" alt=\"Google Chrome\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Chrome<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/chrome.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a de distribuci\u00f3n de malware est\u00e1 haciendo uso de errores falsos en Google Chrome, Microsoft Word y OneDrive. Seg\u00fan recoge BleepingComputer, el fin de estas falsas alertas es enga\u00f1ar a los usuarios y hacerles ejecutar &#8220;correcciones&#8221; maliciosas de PowerShell, con el fin de instalar malware en sus ordenadores. La campa\u00f1a est\u00e1 siendo utilizada &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/si-ves-este-mensaje-de-error-en-chrome-desconfia-podrias-infectar-tu-pc-con-malware\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Si ves este mensaje de error en Chrome, desconf\u00eda: podr\u00edas infectar tu PC con malware&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9256,"featured_media":334594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-334581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/334581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=334581"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/334581\/revisions"}],"predecessor-version":[{"id":359410,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/334581\/revisions\/359410"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/334594"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=334581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=334581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=334581"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=334581"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=334581"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=334581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}