Solo lectura

Google Chrome - Foro de ayuda

Esta página web es un archivo de los hilos antiguos de los foros de Google. Más información

Malware en Chrome: Páginas que intenta instalar extensiones maliciosas

Flavio Rubén Sucacahua García
28/10/17 1:02
Hola a todos.

Recientemente descubrí cierto malware que intenta comprometer con el navegador de Chrome, sobre la instalación de extensiones maliciosas desde la Chrome Web Store.
Y son extensiones recientes, pueden demorar en ser borradas.

En todos los casos aparece cuando descargas contenido "gratis" y te salta un anuncio, pero no como éste, que intenta instalar una extensión diciendo: "Para que su navegador pueda seguir funcionando, es necesario instalar la extension !"
Aparecieron nombres raros, en el caso de "kickassalians" y "starponakey"

Ahora, en el caso de "paraction", al hacer clic en el mensaje, automáticamente establece a pantalla completa, esto impidiendo salir con Esc, sólo presionando F11, o bien, forzándolo a cerrar con Ctrl+F4. (En el peor de los casos, Ctrl+Mayús+Q)
Y lo más raro que si presionas cualquier tecla, igual lo fuerza a pantalla completa.

El código fuente de la página maliciosa "paraction". Utiliza un método de cursor falso, engañando al usuario dónde va a hacer clic.

Ni bien haces clic a la página, lo redirecciona tratando de instalar a través de Chrome Web Store.
En el caso de "starponakey" ya no aparece, error 404.
Además no llegué a caer estas trampas, lo que hace es instalar y después no se puede quitar (Instalado por políticas empresariales)
Para los usuarios, ¿cómo pueden evitar esto?
-Si aparece una página maliciosa y te impide cambiar de pestaña, puedes cerrar fácilmente (haciendo clic en la X, con Ctrl+F4 ó presionando la rueda central del mouse en la pestaña)
-¿Aún presionando Esc te impide salir de pantalla completa? Presiona F11 para salir.
En el peor de los casos, presionando la combinación de teclas Ctrl+Mayús+Q (Ctrl+Shift+Q) cierra todo Chrome.
Sólo espero que esta sugerencia ayude a informar (y que no sea demasiado tarde)
Un saludo a todos.

*Adjunto archivos de referencia y el código fuente que mostró.

Respuestas (1)

avm99963
28/10/17 4:25
¡Hola Flavio Rubén!

Primero de todo, ¡muchísimas gracias por abrir este hilo e incluir tanta información sobre esta página y extensión maliciosas! :D

Luego, voy a escalar este hilo para ver si se puede tomar alguna acción con respecto a esta extensión. De todas formas, ¿has informado de esta extensión en la Chrome Web Store? Yo ya lo he hecho, y cuantas más solicitudes haya supongo que más probable es que quiten la extensión de la Chrome Web Store. Lo puedes hacer desde el botón Notificar uso inadecuado de la página de la extensión:

[haz clic encima de las imágenes para verlas más grande]

Aun así, no sé si será 100% efectivo porque aunque quiten esta extensión puede que el desarrollador suba más desde otra cuenta, aunque supongo que esto supone un esfuerzo extra para el desarrollador, ayuda al equipo de la Chrome Web Store a que esté al corriente de esto y a lo mejor incluso ayuda a entrenar a un hipotético algoritmo que detecte extensiones maliciosas en la CWS.

Por cierto, dos cosas más. Para temas de malware, tenemos el siguiente hilo que no sé si habrás visto donde se encuentran pasos para solucionar problemas sobre buscadores secuestrados, páginas de inicio secuestradas u otros:
Aunque ese hilo funciona la mayoría de las veces, hay ocasiones en las que es necesario un diagnóstico más profundo del problema. El hilo está más orientado a solucionar el problema después de ser infectado, pero evitarlo como tú dices es lo mejor. Antes creo que la mayoría de infecciones provenían de instalaciones de programas en Windows con instaladores como el de Softonic, pero ahora creo que una parte mayor de estas proviene de páginas web maliciosas como la que has compartido tú que te "fuerzan" o te dan miedo para que instales la extensión.

Y finalmente, a lo mejor te resulta interesante el programa de Colaboradores Principales de Google. Puedes echarle un vistazo a las siguientes páginas web para averiguar en qué consiste:
De nuevo, ¡muchísimas gracias por venir al Foro a contarnos esto!

Saludos :-)

Para continuar con la conversación, debes regresar al Foro.
Las respuestas por correo electrónico no llegan  Acceder al hilo