Solución: estafa crítica de actualización de Chrome

Los creadores de malware parecen no quedarse nunca sin ideas. Las estafas de actualización de Google Chrome han existido por un tiempo, pero ahora hay una estafa nueva y actualizada que involucra a Chrome que comúnmente se conoce como estafa de actualización crítica de Chrome .

Dado que Chrome nunca interrumpirá su experiencia de navegación para solicitarle que actualice de forma predeterminada, está claro que está tratando con un PUP o un secuestrador del navegador si recibe este mensaje mientras navega por Internet con Google Chrome.

Tenga en cuenta que este malware es diferente de la estafa emergente de actualización urgente de Chrome y debe eliminarse de una manera diferente.

Cómo funciona la estafa de actualización crítica de Chrome

La estafa Critical Chrome Update es una de las técnicas de ingeniería social más nuevas creadas para entregar código dañino a un usuario insospechado. El objetivo final es convencer al usuario de que haga clic en el botón Descargar ahora . Esto activará la descarga de un archivo BAT autoextraíble que probablemente contenga una barra de herramientas del navegador web, una "utilidad de optimización" u otro tipo de producto que terminará generando ingresos de pago por clic para el editor de adware. Sin embargo, existe una posibilidad más seria de que el botón Descargar ahora active la descarga de software espía o ransomware de cifrado de archivos.

Los informes de seguridad sobre esta estafa de malware en particular han informado de los siguientes dominios como hosts:

  • iexaidlepro.org
  • johphblogger-hints-and-tips.org
  • tahxiintimes-niedersachsen.org

Nota: Estos son solo los casos más populares. Dado que la red de estas páginas es de flujo rápido, los nombres de dominio siguen cambiando en un intento de evitar los mecanismos de chantaje y las suites antimalware. Además, la URL real contendrá una larga cola de caracteres de apariencia aleatoria.

En cuanto al diseño, la página de destino con el logotipo grande y el botón Descargar ahora de aspecto genuino  es idéntica a la página de descarga de Chrome. La estafa es definitivamente una mejora de la rudimentaria  estafa emergente de actualización de Chrome.

La estafa está impulsada por un cachorro

La aparición de esta pestaña de estafa no está programada por ninguna acción que el usuario deba realizar. La página de malware está programada para aparecer en medio de la sesión de navegación del usuario para que parezca genuina.

No importa qué sitio web o extensión esté utilizando: las personas han informado haber visto esta estafa en sitios web confiables como Amazon.com, Google.com, Wikipedia.com, etc. Esto sucede porque el comportamiento predeterminado de su navegador es alterado por un PUP (programa potencialmente no deseado) .

Un cachorro es un tipo de software malicioso capaz de infectar una computadora sin el permiso del usuario. En este caso particular, el cachorro que está causando este comportamiento malicioso probablemente llegó mediante un método extremadamente popular llamado empaquetado. La agrupación es el acto de ocultar código malicioso o redireccionarlo en un cliente de instalación de terceros. Dado que la mayoría de los programas de terceros que se utilizan son software gratuito y están disponibles en sitios de descarga populares, los usuarios normalmente solo presionarán el botón Siguiente sin desmarcar la instalación del software incluido.

Una vez que el cachorro llega de forma segura a la computadora de la víctima, comenzará a secuestrar el navegador Chrome para crear redireccionamientos que guiarán al usuario a hacer clic en el botón Descargar ahora que descargará el virus real.

Cómo quitar el virus Critical Chrome Update Scam

Si actualmente está lidiando con la  estafa de actualización crítica de Chrome,  hay buenas noticias: si sigue un conjunto de instrucciones, logrará contener e incluso erradicar la infección con bastante facilidad. Por supuesto, será mucho más fácil lidiar con la  estafa de actualización crítica de Chrome  si no hizo clic en el botón Descargar ahora y permitió que la infección se propague.

Si recibe ventanas emergentes de estafa frecuentes, hay algunos pasos que puede seguir para evitar que las  ventanas emergentes de estafa de actualización crítica de Chrome  interfieran con sus sesiones de navegación: la forma automática y la forma manual. A continuación tiene una colección de pasos que le permitirán eliminar la infección por completo.

Nota:  Si desea asegurarse de que la infección se haya tratado por completo, no omita ninguno de los pasos que se presentan a continuación. Dado que algunos programas de malware tienen propiedades restauradoras, es posible que termine lidiando con el problema nuevamente en unas pocas semanas si no lo elimina por completo.

Paso 1: desinstalar el programa PUP de su computadora

En este primer paso, intentaremos localizar el programa potencialmente no deseado que se utilizó para entregar el código malicioso. Sé que puede parecer difícil averiguar qué programa es responsable, pero el proceso es bastante fácil si sabes dónde buscar.

Al mirar el menú Programas y características y desinstalar todas las entradas que no se tienen en cuenta, eventualmente se ocupará del culpable. Para facilitarle las cosas, creamos una guía paso a paso junto con una lista de posibles culpables:

  1. Presione la tecla de Windows + R para abrir un cuadro Ejecutar. A continuación, escriba " appwiz.cpl " y presione Entrar para abrir Programas y características .

  2. Dentro de Programas y características , haga clic con el botón derecho en cualquier entrada que no esté firmada por un editor de confianza y haga clic en  Desinstalar para eliminar la aplicación. Si recientemente comenzó a recibir ventanas emergentes aleatorias, puede hacer clic en la columna Instalado el para ordenar las aplicaciones por la fecha de instalación. Esto debería permitirle identificar al culpable.

  3. Si aún tiene problemas para identificar el cachorro, aquí hay una lista de programas maliciosos conocidos que los expertos en seguridad han confirmado para propagar código malicioso: CheckMeUp

    HostSecurePlugin

    HD-V2.2

    Savepass

    Savefier

    Control parental de CloudScout

    Monitor de temperatura de escritorio

    Word Proser

    Ahorre ofertas diarias

    Controlador del sistema de red, SS8

    Sm23mS,

    Salus

    Mejora de imagen

    PriceLEess

    Aplicaciones de navegadores Pro

    MediaVideosPlayers

    Nuevo jugador

    Ventas Plus

    Precio menos

    Cinema Plus

    Desbloqueador de DNS

    1.0.0.1

    Wajam Nota: Tenga en cuenta que esta no es una lista definitiva, ya que el programa malicioso puede tener un nombre diferente en su computadora. Siempre es una buena idea consultar la columna Publicador para obtener una imagen más clara.

  4. Si encuentra algún programa que se niega a desinstalarse de forma convencional, existe una gran posibilidad de que haya encontrado al culpable. Si no puede desinstalar el programa a través del menú Programas y características , puede usar un poderoso desinstalador como Revo Uninstaller o iObit Uninstaller para hacer el trabajo.

Una vez que se haya desinstalado a todos los posibles culpables, vaya al Paso 2.

Paso 2: eliminar cualquier adware con AdwCleaner

Ahora que ya nos ocupamos del programa que entregó la infección, eliminemos cualquier código de adware sobrante con un programa especializado. Hay varios programas que le permitirán hacer esto, pero le recomendamos AdwCleaner. Este producto desarrollado por Malwarebytes es una utilidad gratuita que la gran mayoría de los usuarios afectados por la estafa de actualización crítica de Chrome han utilizado con éxito para resolver el problema.

Aquí hay una guía rápida sobre el uso de AdwCleaner para escanear su PC y eliminar cualquier código de adware sobrante de la estafa Critical Chrome Update:

  1. Utilice este enlace oficial ( aquí ) para descargar la última versión de Malwarebytes Adwcleaner.
  2. Una vez que se complete la descarga, haga doble clic en el ejecutable de adwcleaner y seleccione en el mensaje de UAC (Control de cuentas de usuario) .
  3. Haga clic en Acepto en el primer mensaje, luego haga clic en el botón Escanear ahora para indicar a AdwCleaner que busque Adware y PUP.

  4. Espere hasta que finalice el escaneo inicial, luego seleccione cada PUP o adware identificado y haga clic en el botón Limpiar y reparar para comenzar el proceso de limpieza.
  5. En la siguiente ventana, haga clic en Limpiar y reiniciar ahora para activar un reinicio al final del proceso de limpieza.

En el próximo inicio, ya no debería aparecer la pestaña de actualización Crítica de Chrome. Pero solo para asegurarse de eliminar hasta el último fragmento de código malicioso, vaya al Paso 3 .

Paso 3: realizar un análisis de malware en todo el sistema

Ahora que se ha tratado la fuente de la infección y el código de malware sobrante, es el momento recomendado para utilizar un potente escáner bajo demanda que verá más allá de los programas basura.

Hay muchos escáneres de seguridad dedicados para elegir, pero recomendamos un escaneo completo de Malwarebytes para obtener los mejores resultados. Si no es tan experto en informática, puede seguir nuestra guía paso a paso ( aquí ) sobre cómo descargar, instalar y usar Malwarebytes para eliminar cualquier otro tipo de infección.

Una vez que logre ejecutar con éxito un escaneo con un poderoso escáner de seguridad bajo demanda, continúe con el Paso 4 .

Paso 4: doble verificación con HitmanPro

A estas alturas, su sistema probablemente esté libre de infección y las  ventanas emergentes de estafa de actualización crítica de Chrome  ya no deberían aparecer. Sin embargo, dado que algunos tipos de infecciones dejarán su sistema vulnerable a otras amenazas de malware, es mejor verificar dos veces que lamentarse más adelante.

HitmanPro es un escáner de malware que es extremadamente eficiente para identificar y tratar el software de riesgo. La mayoría de los investigadores de seguridad recomiendan un escaneo HitmanPro inmediatamente después de un escaneo antivirus regular para asegurarse de que el paquete antivirus no se pierda nada.

Aquí hay una guía rápida sobre cómo descargar, instalar y ejecutar un escaneo de HitmanPro:

  1. Visite este enlace oficial ( aquí ) y descargue la versión de prueba gratuita de 30 días de la última versión de HitManPro.
  2. Una vez descargado el kit de instalación, haga doble clic en él y siga las indicaciones en pantalla para instalar el escáner en su sistema.
  3. Una vez que se complete la instalación, abra HitmanPro y presione en el indicador de UAC. Luego, acepte los ToS y presione el botón Siguiente nuevamente.

  4. En la siguiente pantalla, elija No, solo quiero realizar un escaneo de una sola vez para verificar este interruptor de computadora y presione el botón Siguiente nuevamente para activar un escaneo de todo el sistema.

  5. Espere hasta que todos los archivos estén completamente escaneados y analizados. Luego, configure cada menú desplegable asociado con las amenazas identificadas en Eliminar y haga clic en el botón Siguiente nuevamente.

Paso 5: restablece el navegador Chrome a la configuración predeterminada

Si ha llegado hasta aquí, solo tiene una cosa más que hacer antes de poder decir con seguridad que su sistema está libre de la  estafa de actualización crítica de Chrome. Para asegurarse de que no tiene ningún código malicioso sobrante capaz de secuestrar su navegador Chrome, es importante restablecer su configuración a los valores predeterminados. Aquí hay una guía rápida sobre cómo hacer esto:

  1. Abra el navegador Chrome, acceda al botón de acción (icono de tres puntos) en la esquina superior derecha y haga clic en Configuración .

  2. En el menú Configuración , desplácese hasta la parte inferior de la pantalla y haga clic en Avanzado para expandir el menú desplegable.

  3. En el menú Avanzado , desplácese hasta la pestaña Restablecer y limpiar y haga clic en Restaurar la configuración a sus valores predeterminados originales .

  4. Haga clic en Restablecer configuración para revertir su configuración a la predeterminada.

  5. Reinicie su computadora. En el próximo inicio, ya no debería molestarle las  ventanas emergentes de estafa de actualización crítica de Chrome  cuando navegue por la web usando Chrome.