Cómo evitar las falsas actualizaciones de Chrome y Safari que infectan los Mac

Falsas actualizaciones de Google Chrome y Safari infectan los Mac

¿Qué son las falsas actualizaciones de los navegadores?

Las falsas actualizaciones de los navegadores son un tipo de malware que se aprovecha de la confianza de los usuarios para engañarlos y hacerles descargar e instalar programas maliciosos en sus ordenadores. Estos programas pueden tener diversos fines, como robar datos personales, mostrar publicidad no deseada, modificar la configuración del sistema o abrir puertas traseras para otros ataques.

¿Cómo funcionan las falsas actualizaciones de Google Chrome y Safari?

Las falsas actualizaciones de Google Chrome y Safari se distribuyen a través de sitios web fraudulentos que imitan el aspecto de los sitios oficiales de los navegadores o de otros servicios populares, como YouTube, Gmail o Facebook. Estos sitios web muestran un mensaje de alerta que indica que el navegador está desactualizado y que es necesario descargar e instalar la última versión para mejorar el rendimiento y la seguridad.

Si el usuario hace clic en el botón de descarga, se le redirige a otro sitio web que le ofrece un archivo .dmg que supuestamente contiene la actualización del navegador. Sin embargo, este archivo en realidad contiene un instalador malicioso que ejecuta un script de shell que descarga e instala el malware en el ordenador del usuario.

¿Qué tipo de malware se instala con las falsas actualizaciones de los navegadores?

Según los investigadores de seguridad de la empresa Intego, las falsas actualizaciones de Google Chrome y Safari instalan dos tipos de malware diferentes en los ordenadores Mac:

  • Shlayer: Es un malware que se encarga de descargar e instalar otros programas maliciosos, como adware, spyware o troyanos. Shlayer se ejecuta en segundo plano y se comunica con un servidor remoto para recibir instrucciones y actualizaciones. Shlayer también modifica la configuración del navegador para cambiar la página de inicio, el motor de búsqueda y las extensiones.
  • Bundlore: Es un malware que se encarga de mostrar publicidad no deseada en el navegador, como banners, ventanas emergentes o redirecciones. Bundlore también recopila información sobre la actividad del usuario en internet, como las páginas visitadas, las búsquedas realizadas o los datos introducidos. Bundlore se instala como una extensión del navegador y se oculta en la carpeta de aplicaciones del sistema.

¿Cómo protegerse de las falsas actualizaciones de los navegadores?

Para evitar caer en la trampa de las falsas actualizaciones de los navegadores, se recomienda seguir estas medidas de precaución:

  • No hacer clic en los enlaces o los botones de descarga que aparezcan en los sitios web sospechosos o que no correspondan con el dominio oficial del navegador o del servicio que se pretende actualizar.
  • Verificar la fuente y el contenido del archivo que se descarga antes de abrirlo o ejecutarlo. Se puede comprobar el nombre, el tamaño, la extensión y el icono del archivo, así como el certificado digital que lo firma, si lo tiene.
  • Mantener el sistema operativo y el navegador actualizados con las últimas versiones disponibles. Para ello, se debe utilizar la función de actualización automática o manual que ofrecen los propios sistemas o navegadores, y no confiar en los mensajes de terceros.
  • Utilizar un programa antivirus que detecte y elimine el malware que pueda infectar el ordenador. Se debe escanear el sistema periódicamente y mantener el antivirus actualizado con las últimas definiciones de virus.

Conclusión

Las falsas actualizaciones de los navegadores Google Chrome y Safari son una amenaza para la seguridad de los usuarios de Mac, ya que pueden infectar sus ordenadores con malware que puede comprometer su privacidad y su rendimiento. Por eso, es importante estar alerta y seguir las recomendaciones de seguridad para evitar ser víctima de este tipo de engaños.

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *