¡Cuidado! Esta falsa actualización de Chrome te cuela un malware y se aprovecha de Dropbox

Tener el navegador actualizado, como es el caso de Chrome, es muy importante. Sin embargo, siempre hay que hacerlo correctamente y no cometer errores. En este artículo, nos hacemos eco de una actualización falsa que puede colarte un malware. Vamos a explicarte cómo te afecta. Vas a ver que puede comprometer tu Dropbox. Te daremos también algunos consejos para no tener problemas.
Se trata de una aplicación llamada DriverEasy. Se hace pasar por una actualización del navegador de Google, pero realmente contiene software malicioso. Tiene la capacidad de robar credenciales e información personal, por lo que supone un problema importante para la privacidad y seguridad.
Imita una actualización de Chrome
Cuando se instala esta aplicación, muestra un mensaje que parece que es de Google Chrome. Ahí indica que hay algún error y que es necesario actualizar. Pero claro, todo esto es una estafa y, en realidad, estás aceptando que el malware tome el control y pueda recopilar información personal o incluso contraseñas.
Una vez logra su objetivo, empieza a utilizar Dropbox y sube ahí todo lo que va robando. Va a utilizar credenciales OAuth 2.0 preconfiguradas. A partir de ahí, empieza a cargar archivos y utiliza uno llamado password.txt, donde subirá todos los datos robados. Van a poder tener el control total.
Hay otras dos variantes, llamadas ChromeUpdate y CameraAccess, que también utilizan credenciales idénticas de la API de Dropbox para poder robar datos. Siempre utilizan técnicas similares para robar contraseñas o datos, como es hacerse pasar por una actualización legítima o indicar que hay algún problema que debes solucionar.
Las amenazas de seguridad son cada vez más sofisticadas, lo que permite a los piratas informáticos tener mayor probabilidad de éxito y que sus ataques tengan una mayor capacidad para robar datos y contraseñas. Suelen aprovecharse del nombre de programas conocidos, como es el caso de Chrome.
Protégete
Para protegerte, lo principal es mantener el sentido común. Cuidado con instalar actualizaciones desde fuentes no oficiales. Un ejemplo claro es DriverEasy, que promociona una supuesta actualización de Chrome. Acude siempre a la web oficial o tiendas de aplicaciones seguras, ya que de lo contrario estarás instalando software no oficial y que puede ser un peligro. Incluso abrir un correo Spam puede ser peligroso.
También conviene que tengas todo muy bien actualizado. En muchos casos, los piratas informáticos explotan vulnerabilidades que puede haber en el sistema o algún programa que utilices. Al explotar esos fallos, podrían lograr acceso al dispositivo, colar algún malware o robar contraseñas. Por tanto, instala siempre todos los parches disponibles.
Además, te recomendamos tener un buen antivirus. Hay muchas opciones, tanto gratuitas como de pago. Te aconsejamos que revises muy bien cuál instalar, ya sea en el ordenador o móvil, y así asegurarte de tener la máxima seguridad en todo momento. Siempre puedes encontrar información en Internet, en foros especializados, para no caer en la trampa.
En definitiva, cuidado con las actualizaciones falsas de Chrome. Estamos ante una nueva campaña en la que, además, utilizan Dropbox para el envío de datos robados. Verifica siempre bien todo lo que instales y no des facilidades a los cibercriminales.