Alerta por un virus que mina criptomonedas en tu computadora, pero la plata se la lleva otro

Investigadores advierten sobre una campaña de software malicioso que aprovecha notificaciones engañosas y extensiones inseguras para robar recursos
Economía Digital
18.08.2026 • 06:30hs • Economía Digital

Puntos importantes

Alerta por avisos falsos de actualización de Chrome en Windows que descargan malware minero de criptomonedas.

La extensión Enable Right Click & Copy distribuye el malware que ralentiza equipos y aumenta el consumo eléctrico.

Para actualizar Chrome de forma segura, hazlo desde la configuración del navegador y elimina extensiones dudosas.

Los carteles fraudulentos aparecen mientras el usuario navega en equipos con Windows y usan mensajes de urgencia como "Se requiere una actualización crítica" o "Hay una actualización disponible". Algunas variantes agregan una amenaza que indica que el navegador dejará de funcionar si se posterga la instalación.

Ese aviso no forma parte del sistema de alertas de Google. Al pulsar el botón, el sistema descarga un script .vbs o un archivo ejecutable .exe desde una fuente externa, según los reportes y denuncias publicadas en Reddit.

La infección solo se concreta si la persona abre el archivo y autoriza su ejecución. Ese detalle es fundamental (y no todo el mundo lo sabe) y significa que mientras el archivo permanezca descargado pero sin ejecutar, el equipo no está comprometido.

Malware minero: ¿qué extensión está detrás de esta campaña?

Gran parte de los reportes señala a Enable Right Click & Copy — Smart Unlock OCR, una extensión creada originalmente para habilitar el clic derecho, copiar textos protegidos y reconocer palabras dentro de imágenes.

Un reporte técnico abierto en el rastreador de Chromium (la base de código fuente sobre la que se construye Chrome) sostiene que el complemento puede distribuir malware destinado a la minería de criptomonedas.

El caso también aparece en Brave y Opera, dos navegadores que usan Chromium como base y admiten extensiones compatibles. En algunos de esos reportes, el cartel pedía actualizar Chrome dentro de otra aplicación, una contradicción que delata el fraude de inmediato.

Lo que hay que tener en cuenta sobre el nuevo malware que mina criptomonedas (generado con IA)

Sebastián Rovira, especialista en seguridad informática de la firma especializada en desarrollo de software AlToque, señala por qué las extensiones son hoy el vector preferido para este tipo de ataque: "Una extensión legítima que cambia de manos o recibe una actualización maliciosa puede convertirse en un canal de distribución sin que el usuario haga nada distinto."

Para el experto, "el permiso ya estaba concedido. Por eso la recomendación no es solo instalar extensiones confiables, sino revisar periódicamente las que uno ya tiene y desinstalar las que dejó de usar."

Malware minero: ¿qué efecto tiene en tu computadora?

Este tipo de virus utiliza el procesador y otros recursos del equipo para generar criptoactivos sin autorización del dueño. El atacante recibe el resultado; el usuario paga los costos.

Los efectos son medibles y aparecen rápido: caída notoria del rendimiento, mayor consumo eléctrico, aumento de temperatura del equipo y funcionamiento constante de los ventiladores.

A diferencia de un ransomware, que anuncia su presencia con un pedido de rescate, un minero está diseñado para pasar desapercibido el mayor tiempo posible. Cuanto más tarde el usuario en detectarlo, más tiempo trabaja el equipo para el atacante.

Julieta Ferrán, analista en respuesta a incidentes de la firma AlToque, describe cómo suele detectarse en la práctica: "La mayoría de los usuarios no descubre un minero por una alerta del antivirus sino porque la computadora empieza a andar lenta y el ventilador no para. Si eso pasa de un día para el otro sin que hayas instalado nada pesado, lo primero que hay que revisar es el uso de CPU en el administrador de tareas."

Malware minero: ¿cómo es una actualización real de Chrome?

La actualización legítima de Chrome se administra desde el propio programa, no desde ventanas emergentes.

Google indica que la comprobación manual debe hacerse desde el menú de tres puntos, dentro de Ayuda ► Información de Google Chrome. El navegador busca la versión disponible, la descarga si corresponde y solicita un reinicio para completar el proceso.

La guía oficial no contempla en ningún caso la apertura de scripts o ejecutables descargados desde una ventana del navegador. Si un aviso te pide hacer eso, es fraudulento sin excepción.

Malware minero: ¿qué hacer si apareció el aviso o se ejecuto el archivo?

Si el aviso apareció pero no lo ejecutaste, la primera medida es cerrar la ventana sin pulsar ninguno de sus botones. Después conviene seguir estos pasos:

Si el archivo llegó a ejecutarse, el procedimiento cambia: hay que iniciar un análisis completo desde Seguridad de Windows ► Protección contra virus y amenazas ► Opciones de examen. Conviene además revisar el uso de CPU en el administrador de tareas para detectar procesos desconocidos con consumo alto y sostenido.

Te puede interesar