¡Cuidado con el nuevo malware que puede aparecer en Chrome!

Es posible que ya te lo hayas encontrado, pero si no, ten cuidado. Una de las últimas estafas que han aparecido por la web la sufren los usuarios de Google Chrome. Si al abrir una web, de pronto todo el texto parece no leerse y salta un pop-up pidiéndote que te bajes una nueva tipografía, no lo instales: es una trampa.



En la imagen podemos ver como la página parece ilegible y la estafa da el pego.
The “HoeflerText” font wans’t found.
The web page you are trying to load is displayed incorrectly, as it uses the “HoeflerText” font. To fix the error and display the text, you have to update the “Chrome Font Pack”.
es dedir,
No se ha encontrado la tipografía “HoeflerText”.
La página web a la que estás tratando de acceder se visualiza incorrectamente ya que usa la tipografía “HoeflerText”. Para solucionar el error y mostrar el texto deberás actualizar el “Paquete de Fuentes de Chrome”.
Los hackers insertan JavaScript en webs no malignas (la alarma saltó recientemente cuando NeoSmart Techs, una firma de seguridad, identificó el malware en un blog de WordPress) modificando el texto para que parezca ilegible.

Si el usuario descarga y ejecuta el archivo que el pop-up sugiere, estará instalando un troyano en su ordenador.

Pese a que esta estafa parece totalmente legítima porque todos los elementos del mensaje encajan con Google (colores, tipografía, logo) es muy importante no descargar el ejecutable.

¿Cómo identificarlo?

Aunque todo sobre el mensaje de alarma parece legítimo hay pequeñas pistas que ayudan a ver que es una trampa. La alerta siempre muestra que el usuario está usando la versión 53 de Google Chrome,
Current Version: Chrome Font Pack 53.0.2785.89
Si llegas a pulsar actualizar y te bajas el archivo, verás que el nombre del ejecutable “Chrome Font v7.5.1.exe” no coincide con el de las instrucciones dadas, “Crome_Font.exe”.

En cualquier caso, lo mas probable es que Chrome, aunque aún no lo bloquea como malware, haga saltar una alarma avisando al usuario de que el archivo no es descargado de manera habitual. De momento Virustotal dice que no todos los antivirus lo marcan como malware, así que se recomienda que los usuarios tengan cuidado con los ejecutables que se bajan y que recuerden que Chrome ya trae todo lo que necesita sin necesidad que el usuario instale otros elementos.

Si no has podido evitar el malware y ha infectado tu ordenador, aquí tienes una guía para eliminarlo:
Gúia eliminar malware ordenador

Comentarios