Cuando queremos descargar una imagen de internet, muchas veces nos topamos con el problema de que está en un formato incompatible con el que queremos, como puede ser WebP o AVIF. Para solucionar esto, hay herramientas que nos pueden hacer la vida mucho más fácil, pero cuidado, porque pueden ser la puerta de entrada para los hackers.
Google Chrome acaba de sufrir uno de los ataques más importantes de los últimos meses. El navegador más popular cuenta con una herramienta muy utilizada, que de hecho contaba con más de un millón de usuarios activos, y ha sido la atacada.
La empresa norteamericana se ha visto obligada a intervenir, ya que dicha herramienta permitía rastrear, interceptar y monetizar el tráfico privado de los usuarios.
Save Image as Type
Así se llama la extensión de Chrome diseñada precisamente para permitir a los usuarios guardar cualquier imagen de una web directamente en formatos estándar como JPG o PNG con un solo clic derecho. Según la información publicada por el portal especializado XDA Developers, esta extensión no nació siendo un malware. Durante años fue una herramienta legítima y segura, lo que le permitió ganarse la confianza de más de un millón de personas y superar los filtros de la Chrome Web Store.
El problema comenzó a gestarse entre el 13 y el 29 de noviembre de 2025. En esas semanas, los desarrolladores originales vendieron la propiedad de la extensión a un grupo de ciberdelincuentes conocido en la red como Karma. A finales de ese mismo mes, los nuevos propietarios inyectaron código malicioso en una actualización rutinaria. Google finalmente detectó la anomalía y eliminó la extensión de su tienda a principios de este mes de marzo de 2026, pero el código dañino ha estado operando a sus anchas, y de forma totalmente invisible, durante varios meses en los ordenadores de las víctimas.
¿Cómo te roban los datos?
Lo que hace que este ataque sea realmente peligroso es lo sofisticado a nivel técnico que es. El código inyectado por Karma no pretendía robar contraseñas bancarias directamente, algo que haría saltar los antivirus de inmediato. Su objetivo era el fraude de comisiones por afiliación.
Mientras el usuario seguía utilizando la extensión para descargar imágenes, ya que la función principal nunca dejó de funcionar, siendo la tapadera perfecta, el malware redirigía el tráfico en segundo plano. Cuando la víctima entraba a comprar en tiendas online de primer nivel como Amazon, Adidas o Shein, la extensión alteraba la sesión del navegador para insertar el código de afiliado de los atacantes. De este modo, el grupo Karma se embolsaba ilegalmente una comisión económica por cada transacción o compra que realizaban los usuarios infectados, registrando y vulnerando sus hábitos de navegación.
Cómo limpiar tu navegador
Si eres uno de los millones de usuarios que instaló «Save Image as Type» para lidiar con los formatos de imagen, debes actuar con urgencia:
- Desinstalación manual: Aunque Google haya retirado la extensión de la tienda y la desactive a distancia, es imperativo que entres en el menú de «Extensiones» de Chrome y la elimines permanentemente de tu equipo.
- Desde XDA Developers recomiendan a los afectados hacer una limpieza de la caché y las cookies del navegador, ya que el código malicioso basa su estafa en la alteración de estas sesiones de seguimiento.
- Revisión general: Es un momento excelente para auditar tu navegador y eliminar cualquier extensión que no utilices a diario, cerrando posibles brechas de seguridad.
