{"id":653765,"date":"2022-02-10T07:12:19","date_gmt":"2022-02-10T07:12:19","guid":{"rendered":"https:\/\/www.cisinformatica.cat\/malware-chaes-5-consejos-proteger-chrome-navegador\/"},"modified":"2023-10-18T10:03:11","modified_gmt":"2023-10-18T09:03:11","slug":"malware-chaes-5-consejos-proteger-chrome-navegador","status":"publish","type":"post","link":"https:\/\/www.cisinformatica.cat\/es\/malware-chaes-5-consejos-proteger-chrome-navegador\/","title":{"rendered":"[Malware Chaes] 5 consejos para protegerte con Chrome y otros navegadores"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El navegador de Google, Chrome, se convirti\u00f3 r\u00e1pidamente en el m\u00e1s popular para navegar por Internet. Y a pesar de ser un buen navegador, los hackers usan esta popularidad para encontrar vulnerabilidades con las que atacar a los usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta t\u00e9cnica de hacking no es nueva, pero ha evolucionado mucho desde sus inicios.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es el virus Chaes?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La gente de <strong>Avast Antivirus<\/strong> informaron que a finales del 2021 apareci\u00f3 un nuevo virus de la clase troyano, llamado Chaes, que ataca al navegador Chrome cuando un usuario visita una p\u00e1gina web infectada con el malware e intentar\u00e1 instalar extensiones fraudulentas en el navegador en busca de los datos bancarios de la v\u00edctima.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este malware tiene poco tiempo de vida (finales de 2021), sin embargo, ya lleva una campa\u00f1a de infecci\u00f3n a gran escala en todo el mundo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo funciona Chaes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El virus se inocula en las <strong>p\u00e1ginas web desprotegidas basadas en WordPress<\/strong> y se mantiene a la espera de atacar a los usuarios que visitan la p\u00e1gina.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1280\" height=\"720\" src=\"https:\/\/www.cisinformatica.cat\/wp-content\/uploads\/2022\/02\/malware-chaes-paginas-web-wordpress-edited.jpg\" alt=\"Virus Chaes Google Chrome\" class=\"wp-image-653752\" title=\"\" srcset=\"\/wp-content\/uploads\/2022\/02\/malware-chaes-paginas-web-wordpress-edited.jpg 1280w, \/wp-content\/uploads\/2022\/02\/malware-chaes-paginas-web-wordpress-edited-300x169.jpg 300w, \/wp-content\/uploads\/2022\/02\/malware-chaes-paginas-web-wordpress-edited-1024x576.jpg 1024w, \/wp-content\/uploads\/2022\/02\/malware-chaes-paginas-web-wordpress-edited-768x432.jpg 768w\" sizes=\"(max-width: 1280px) 100vw, 1280px\" \/><figcaption><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez el virus se introduce en la infraestructura del usuario a trav\u00e9s de la web, \u00e9ste lanza un <strong>falso aviso de instalaci\u00f3n de Java Runmachine<\/strong> que, evidentemente, no se trata de ninguna actualizaci\u00f3n Java, sino <strong>una estafa<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan <strong>Avast Antivirus<\/strong>, si el usuario inicia la instalaci\u00f3n, Chaes instalar\u00e1 en Chrome extensiones fraudulentas, que tienen la finalidad de cazar los datos bancarios del usuario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estas extensiones, para llevar a cabo sus tareas de robo, se basan en la confianza que el usuario deposita en el navegador a la hora de pagar a trav\u00e9s de internet, por ejemplo, guardando las contrase\u00f1as en el navegador con la comodidad de no tener que estar introduci\u00e9ndolas en cada momento, o manteniendo cookies relacionadas con datos bancarios (n\u00fameros de tarjeta o similares).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Consejos a usuarios de Chrome y otros navegadores<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Repasa las extensiones del navegador<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">De vez en cuando, es conveniente repasar la lista de extensiones del navegador. Ya sea Chrome, Edge, Opera, Firefox, Vivaldi, etc.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Desinstalar todas aquellas que no utilicemos.<\/li>\n\n\n\n<li>F\u00edjate si existen extensiones que se hayan instalado sin tu consentimiento. <strong>Este punto es importante, ya que son una mala se\u00f1al de malware<\/strong>. Desinstalarlas de inmediato.<\/li>\n\n\n\n<li>Instala las actualizaciones debidamente.<\/li>\n\n\n\n<li>Y, como siempre, procura instalar extensiones que \u00fanicamente provengan de fuentes de confianza.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Ten a mano un buen antivirus<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si eres usuario de Windows cabe mencionar que <strong>Windows Defender<\/strong>, el antivirus gratuito de Microsoft, funciona muy bien para ser gratuito y ha obtenido puntuaciones remarcables en diferentes ex\u00e1menes. Evidentemente, lo mismo si tienes, ESET, Norton, Panda, Kaspersky, etc:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Aseg\u00farese de que la <strong>protecci\u00f3n en tiempo real est\u00e1 activada<\/strong>.<\/li>\n\n\n\n<li><strong>Actual\u00edzalo<\/strong> siempre que puedas.<\/li>\n\n\n\n<li>Realiza un <strong>an\u00e1lisis de amenazas a menudo<\/strong>.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Verificaci\u00f3n en dos pasos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Activa la verificaci\u00f3n en dos pasos en todas las cuentas en las que est\u00e9 disponible. Esta es una medida estupenda que dificulta much\u00edsimo la labor del ladr\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mant\u00e9n actualizado tu navegador<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Observa de vez en cuando si su navegador tiene actualizaciones pendientes de instalar. Estas actualizaciones pueden resolver errores de c\u00f3digo y otras vulnerabilidades Que los hackers utilizan con frecuencia para atacar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mant\u00e9n un buen protocolo de contrase\u00f1as.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9sta es, precisamente, una de las mayores vulnerabilidades que los hackers intentan aprovechar para cazar v\u00edctimas. Ellos saben, a la perfecci\u00f3n, que la mayor\u00eda de la gente tiene una contrase\u00f1a vulnerable, f\u00e1cil de descubrir y que se repite en todas las cuentas.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Intenta <strong>evitar<\/strong>, en la medida de lo posible, <strong>guardar tus contrase\u00f1as en el navegador,<\/strong> por mucha pereza que te d\u00e9.<\/li>\n\n\n\n<li>Crea contrase\u00f1as distintas en todas tus cuentas. No es necesario recordarlas todas, puedes utilizar <strong><a href=\"https:\/\/www.cisinformatica.cat\/es\/como-generar-constrasena-segura-diferente-2021\/\" target=\"_blank\" rel=\"noopener\">trucos para generar passwords complejos y diferentes creando patrones en funci\u00f3n de la cuenta<\/a>.<\/strong><\/li>\n\n\n\n<li>Si crees que esto de las contrase\u00f1as no es para ti, utiliza un <strong>gestor de contrase\u00f1as<\/strong> de calidad, y que te obligue a cambiarlas regularmente.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">No guardes tus datos bancarios en ninguna parte<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nunca guardes los datos de tus tarjetas o n\u00fameros de cuenta en el navegador<\/strong> o en p\u00e1ginas web o tiendas online.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Utiliza tarjetas bancarias de un solo uso para pagar por internet<\/strong> (se trata de tarjetas bancarias cuyos datos cambian cada vez que se efect\u00faa un pago). Se han puesto muy de moda en los \u00faltimos a\u00f1os gracias a los <em>neobancos<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A las empresas&#8230;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las empresas son las principales v\u00edctimas de los hackers actualmente. Mantener un buen nivel de seguridad inform\u00e1tica puede ahorrar muchos dolores de cabeza tanto a los empresarios, como a los trabajadores e incluso a los clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si tienes una empresa nos gustar\u00eda presentar nuestros principales <a href=\"https:\/\/www.cisinformatica.cat\/es\/servicios-informaticos-girona\/ciberseguridad-seguridad-informatica\/\" target=\"_blank\" rel=\"noopener\"><strong>servicios en Ciberseguridad para empresas<\/strong> <\/a>de los que somos expertos desde hace muchos a\u00f1os. Si posees una empresa que necesita asesoramiento profesional no dudes en ponerte en contacto con nosotros y estaremos encantados de asesorarte sin compromiso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes aprender m\u00e1s sobre nosotros en <a href=\"https:\/\/www.cisinformatica.cat\/es\/\"><strong>nuestra p\u00e0gina web<\/strong><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avast antivirus inform\u00f3 a finales de 2021 de un nuevo virus toyano, llamado Chaes, que ataca al navegador a trav\u00e9s de p\u00e1ginas web desproteg\u00edas, e intenta cazar datos bancarios.<\/p>\n","protected":false},"author":6,"featured_media":653749,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[254],"tags":[387,364,275,370,277,281,286,386],"class_list":["post-653765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-google-chrome","tag-hacker","tag-internet-es","tag-malware-es","tag-navegadores","tag-seguridad","tag-virus-informatico","tag-virus-chaes"],"_links":{"self":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts\/653765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/comments?post=653765"}],"version-history":[{"count":0,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/posts\/653765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/media\/653749"}],"wp:attachment":[{"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/media?parent=653765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/categories?post=653765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cisinformatica.cat\/es\/wp-json\/wp\/v2\/tags?post=653765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}