{"id":69459,"date":"2014-01-21T15:23:38","date_gmt":"2014-01-21T14:23:38","guid":{"rendered":"http:\/\/onsoftware.softonic.com\/?p=69459"},"modified":"2025-06-13T04:12:04","modified_gmt":"2025-06-13T02:12:04","slug":"chrome-extensiones-malware-adware","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/chrome-extensiones-malware-adware\/","title":{"rendered":"Cuidado con las extensiones de Chrome, algunas te pueden morder&#8230;"},"content":{"rendered":"<p>Enciendo el PC, abro Chrome y, al cabo de un rato, aparece publicidad cubriendo mis p\u00e1ginas favoritas. El antivirus no dice nada. \u00bfQu\u00e9 est\u00e1 pasando?<\/p>\n<p>Son se\u00f1ales de que una de las extensiones que tengo instaladas en <a href=\"http:\/\/google-chrome.softonic.com\/\">Google Chrome<\/a> se ha pasado &#8220;al lado oscuro&#8221;, esto es, que alguien malintencionado ha tomado el control de una extensi\u00f3n y la ha convertido en malware.<\/p>\n<p>Te cuento c\u00f3mo ocurre esto, qu\u00e9 hace Google para prevenir el problema y qu\u00e9 puedes hacer t\u00fa para defenderte.<\/p>\n<h3>De extensi\u00f3n popular a malware en cuesti\u00f3n de horas<\/h3>\n<p>Crear extensiones es tan f\u00e1cil que en el Chrome Web Store hay decenas de miles. Pueden ser muy poderosas: entre otras cosas, las extensiones pueden almacenar datos en tu ordenador y modificar el aspecto de las p\u00e1ginas que visitas. Por eso Google las controla y elimina las que considera da\u00f1inas (<a href=\"https:\/\/plus.google.com\/+FrancoisBeaufort\/posts\/9UXM4uywhYY\">menos del 1%<\/a>). En este sentido, bajar extensiones es seguro, pero hay algo que Google no ha tenido en cuenta: \u00bfqu\u00e9 pasa si una extensi\u00f3n cambia de manos?<\/p>\n<p>Recientemente,\u00a0<a href=\"http:\/\/noticias.softonic.com\/la-reventa-de-extensiones-de-chrome-puede-llenar-tu-ordenador-de-spam\">dos extensiones fueron vendidas y convertidas en adware<\/a>: cuando los usuarios navegaban, las extensiones malignas inyectaban publicidad de forma molesta. Google se enter\u00f3 y borr\u00f3 las extensiones, pero no de inmediato: m\u00e1s de 30.000 usuarios quedaron afectados. Si una extensi\u00f3n que ha pasado todos los controles de seguridad de Google es comprada por alguien malintencionado, el resultado puede ser desastroso.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-69495\" title=\"store\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/01\/store.png\" alt=\"\" width=\"568\" height=\"329\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/store.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/store-256x148.png 256w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>Hay decenas de miles de extensiones; los cambios de propiedad no est\u00e1n supervisados<\/em><\/p>\n<p>Los autores de extensiones exitosas reciben continuamente\u00a0<a href=\"http:\/\/www.reddit.com\/r\/IAmA\/comments\/1vjj51\/i_am_one_of_the_developers_of_a_popular_chrome\/\">ofertas<\/a> de gente que quiere comprar datos de usuarios, reemplazar anuncios por otros o generar tr\u00e1fico fantasma para determinados sitios web. Algunos incluso ofrecen dinero para comprar la extensi\u00f3n entera y cambiar su c\u00f3digo.<\/p>\n<p>Todo ello tiene un solo objetivo: ganar dinero de forma deshonesta. Y al ser actualizadas de forma autom\u00e1tica y silenciosa, las extensiones maliciosas se propagan en muy poco tiempo -como un virus-.<\/p>\n<h3>\u00bfC\u00f3mo se defiende Google Chrome?<\/h3>\n<p>Google Chrome se cre\u00f3 desde el principio para ser un <strong>navegador muy seguro<\/strong>. Las pesta\u00f1as cargan las p\u00e1ginas en espacios aislados de los que nada da\u00f1ino puede salir, y el navegador actualiza una lista negra de sitios peligrosos cada vez que se inicia. Las extensiones, por otro lado, deben dejar claras sus intenciones a la hora de acceder a tus datos, y son desactivadas si requieren permisos diferentes tras una actualizaci\u00f3n.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-69489\" title=\"perms-hw2\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/01\/perms-hw2.png\" alt=\"\" width=\"490\" height=\"193\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/perms-hw2.png 490w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/perms-hw2-256x100.png 256w\" sizes=\"auto, (max-width: 490px) 100vw, 490px\" \/><\/p>\n<p>Conforme extensiones y apps de Chrome se han vuelto m\u00e1s importantes, Chrome ha ido fortaleciendo la seguridad de las mismas. Toda extensi\u00f3n, por ejemplo, debe <strong>declarar qu\u00e9 tipo de permisos requiere<\/strong> para efectuar sus funciones. Esta seguridad ha ido evolucionando con los a\u00f1os, y ahora las extensiones ya no pueden instalarse sin que te des cuenta. Desde enero de 2014 tampoco puedes instalar extensiones que no est\u00e9n en Chrome Web Store, la tienda oficial.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"CRX Install\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2013\/09\/oldcompose.gif\" alt=\"\" width=\"568\" height=\"413\" \/><em> <\/em><\/p>\n<p style=\"text-align: center\"><em>Google quiere bloquear la instalaci\u00f3n manual de extensiones en Chrome<\/em><\/p>\n<h3>Qu\u00e9 puedes hacer t\u00fa para defenderte<\/h3>\n<p>Al dificultar la instalaci\u00f3n de extensiones que est\u00e1n fuera del Chrome Web Store, Google ha creado una primera l\u00ednea de defensa. Al mismo tiempo, sus controles de seguridad hacen que una extensi\u00f3n maliciosa no se quede mucho tiempo en el Web Store. Aun as\u00ed, si no quieres encontrarte con sorpresas, te conviene tomar precauciones.<\/p>\n<p>Lo primero que te recomiendo es instalar la extensi\u00f3n\u00a0<a href=\"https:\/\/chrome.google.com\/webstore\/detail\/stop-extensions-from-inje\/bjdaconoeojhhkdjndlelgklkmalleon\">Extensions Update Notifier<\/a>, que te indica <strong>cu\u00e1ndo se ha actualizado una extensi\u00f3n<\/strong> que tienes instalada en tu equipo. Esto puede ayudarte a identificar la extensi\u00f3n maliciosa de turno, que puedes denunciar ante Google usando el formulario de contacto que hay\u00a0<a href=\"https:\/\/support.google.com\/chrome_webstore\/answer\/1078344\">aqu\u00ed<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-69482\" title=\"Extension Update Notifier\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/01\/updates.png\" alt=\"\" width=\"552\" height=\"383\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/updates.png 552w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/updates-256x177.png 256w\" sizes=\"auto, (max-width: 552px) 100vw, 552px\" \/><\/p>\n<p style=\"text-align: center\"><em>Extensions Update Notifier te avisa cada vez que una extensi\u00f3n es actualizada<\/em><\/p>\n<p>Si aparece publicidad inesperada al navegar, carga el navegador en <a href=\"http:\/\/articulos.softonic.com\/8-usos-modo-incognito\">Modo Inc\u00f3gnito<\/a>: al navegar sin las extensiones puedes confirmar si el problema viene de Chrome o tiene otro origen. Si una extensi\u00f3n que has eliminado vuelve una y otra vez, est\u00e1s ante malware externo que invade el navegador (en ese caso, necesitas <a href=\"http:\/\/articulos.softonic.com\/como-volver-a-tener-google-en-el-navegador\">un antivirus<\/a>).<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-69484\" title=\"reviews\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/01\/reviews-568x466.png\" alt=\"\" width=\"568\" height=\"466\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/reviews-568x466.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/reviews-256x210.png 256w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/01\/reviews.png 613w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>Rese\u00f1as como estas en extensiones populares deben ponerte sobre aviso (<a href=\"http:\/\/arstechnica.com\/security\/2014\/01\/malware-vendors-buy-chrome-extensions-to-send-adware-filled-updates\/\">fuente<\/a>)<\/em><\/p>\n<p>Finalmente, te sugiero que a la hora de instalar extensiones nuevas en Chrome desconf\u00edes de la cantidad de estrellas y te fijes en los comentarios que aparecen en la <strong>pesta\u00f1a de Rese\u00f1as<\/strong> de la tienda: te indicar\u00e1n cu\u00e1l es el estado actual de la extensi\u00f3n y su fiabilidad. Si hay una ristra de puntuaciones de una estrella, d\u00e9jala estar.<\/p>\n<h3>\u00bfY si volvemos a Firefox?<\/h3>\n<p>Chrome se ha vuelto como\u00a0<a href=\"http:\/\/thenextweb.com\/google\/2014\/01\/18\/beyond-chromebooks-google-could-make-almost-everyone-chrome-os-user\/#!sLEZl\">un sistema ubicuo<\/a>, capaz de hacernos olvidar las aplicaciones de escritorio. Un sistema capaz de instalarse dentro de otros y\u00a0<a href=\"http:\/\/noticias.softonic.com\/google-esta-metiendo-chrome-os-dentro-de-windows-8-y-si-tiene-boton-de-inicio\">conquistarlos<\/a> sin que puedan oponerse. Pero su \u00e9xito ha llevado tambi\u00e9n a una mayor atenci\u00f3n por parte de los cibercriminales. Consciente de esto, Google se ha preocupado por reforzar la seguridad, pero al mismo tiempo ha cerrado la puerta a todo lo que est\u00e1 fuera de Chrome Web Store.<\/p>\n<p>La decisi\u00f3n de cerrar Chrome a las extensiones que se encuentran fuera del Chrome Web Store aumenta mucho la seguridad de Chrome, pero es pol\u00e9mica: hace que Google se parezca m\u00e1s a Apple, con su mercado de aplicaciones cerrado y su f\u00e9rreo control sobre lo que los usuarios pueden instalar; a mayor seguridad, menor libertad. Pero nada de todo esto evita la reventa de extensiones y su posterior conversi\u00f3n a adware.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Addons Update\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/01\/update-addons-automatically.png\" alt=\"\" width=\"332\" height=\"161\" \/><\/p>\n<p>A la vista de lo que est\u00e1 pasando con las extensiones de Chrome, <strong>volver a Firefox<\/strong> es una opci\u00f3n cada vez m\u00e1s atractiva. Parece ser que el navegador de Mozilla es bastante <a href=\"http:\/\/www.pcpro.co.uk\/news\/security\/386641\/firefox-add-ons-more-difficult-to-hijack-than-chrome\">m\u00e1s seguro<\/a> a la hora de gestionar las extensiones, con controles efectuados por el equipo de Mozilla para que no se cuele nada extra\u00f1o o peligroso. Adem\u00e1s, Firefox permite deshabilitar por completo las actualizaciones autom\u00e1ticas de las extensiones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Enciendo el PC, abro Chrome y, al cabo de un rato, aparece publicidad cubriendo mis p\u00e1ginas favoritas. El antivirus no dice nada. \u00bfQu\u00e9 est\u00e1 pasando? Son se\u00f1ales de que una de las extensiones que tengo instaladas en Google Chrome se ha pasado &#8220;al lado oscuro&#8221;, esto es, que alguien malintencionado ha tomado el control de &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/chrome-extensiones-malware-adware\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Cuidado con las extensiones de Chrome, algunas te pueden morder&#8230;&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1020,"featured_media":69515,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-69459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/69459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1020"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=69459"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/69459\/revisions"}],"predecessor-version":[{"id":380073,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/69459\/revisions\/380073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/69515"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=69459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=69459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=69459"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=69459"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=69459"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=69459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}