Falešné aktualizace Chromu: nový podvod, který instaluje malware

  • Zobrazují se vyskakovací okna, která simulují důležité aktualizace Chromu a stahují soubory .exe nebo .vbs.
  • Rozšíření Enable Right Click & Copy je podezřelé jako možný zdroj útoku.
  • Podvod se týká Chrome, Brave a Opery, které jsou všechny založeny na Chromu.
  • Abyste se tomuto problému vyhnuli, měli byste aktualizovat pouze z oficiální nabídky prohlížeče.

Falešné aktualizace Chromu

Pokud jste nedávno viděli vyskakovací okno s žádostí o instalaci kritické aktualizace Chromu , ignorujte ho. Jedná se o malwarovou kampaň, která zneužívá důvěry uživatelů k propašování nebezpečných souborů do jejich počítačů. Upozornění, které dokonale napodobuje styl legitimních oznámení, bylo nahlášeno na fórech, jako je Reddit, a již postihlo uživatele Chrome, Brave a Opery.

Podvod je jednoduchý, ale účinný: kliknutím na tlačítko aktualizace se místo spuštění běžného procesu stáhne spustitelný soubor s příponou .exe nebo .vbs. Pokud jej uživatel otevře, malware může převzít kontrolu nad počítačem a použít ho mimo jiné k těžbě kryptoměn. Nejvíce znepokojivé je, že některé antivirové nástroje hrozbu nedokážou detekovat , zatímco Windows Defender dokázal některá stahování zablokovat.

Co je prohlížeč únosce
Související článek:
Únosce prohlížeče: co to je a jak jej odstranit

Jak podvod funguje?

Zprávy se během prohlížení náhle objevují a používají alarmistická slova, například „Je vyžadována kritická aktualizace“ nebo „Je k dispozici aktualizace“. Některé dokonce varují, že prohlížeč přestane fungovat, pokud aktualizace nebude okamžitě nainstalována. Záměrem je přimět vás k impulzivnímu jednání a kliknutí na tlačítko. Legitimní aktualizace Chromu se však nikdy nestahují z vyskakovacího okna . Vždy se spravují přímo v prohlížeči prostřednictvím nabídky se třemi tečkami a možnosti „Nápověda“ > „O prohlížeči Google Chrome“.

Jakmile uživatel klikne na tlačítko, systém stáhne skript .vbs nebo soubor .exe z externího zdroje. Infekce je dokončena, když uživatel tento soubor otevře a autorizuje jeho spuštění. Odtud může malware bez vědomí uživatele využívat prostředky počítače k ​​těžbě kryptoměn. Mezi typické příznaky patří snížený výkon, zvýšená spotřeba energie a neustále běžící ventilátory.

Falešné aktualizace Chromu

Rozšíření je podezřelé

Zprávy shromážděné na Redditu poukazují na konkrétní rozšíření jako pravděpodobného viníka: Enable Right Click & Copy Smart Unlock + OCR . Tento nástroj, který má uživatelům umožnit kopírovat chráněný text a rozpoznávat slova v obrázcích, byl zmíněn v několika vláknech. Není jasné, zda za útokem stojí původní tvůrci, nebo zda bylo rozšíření napadeno třetí stranou. Google rozšíření ve skutečnosti neodstranil z Internetového obchodu Chrome, což ještě více zmateně ovlivňuje situaci.

Zdá se, že je potvrzeno, že rozšíření může fungovat jako prostředník a připojovat se k externím serverům za účelem načítání falešných vyskakovacích oken. To by vysvětlovalo, proč se problém neomezuje pouze na Chrome, ale postihuje i prohlížeče založené na Chromiu, jako jsou Brave a Opera. V některých případech vás oznámení vyzve k aktualizaci Chromu, když je používán jiný prohlížeč, což je rozpor, který odhaluje podvod.

Jak zkontrolovat, zda byly vaše účty napadeny, a co dělat
Související článek:
Jak zkontrolovat, zda byly vaše účty napadeny, a co dělat

Falešné aktualizace Chromu

Jak rozlišit legitimní aktualizaci

Zlatým pravidlem, jak se vyhnout této pasti, je pamatovat na to, že legitimní aktualizace Chromu se nikdy nestahují z vyskakovacích oken . Spravují se výhradně prostřednictvím vlastní nabídky prohlížeče. Pokud máte jakékoli pochybnosti o stavu vašeho prohlížeče, můžete si jej snadno ověřit tak, že v nabídce se třemi tečkami přejdete na Nápověda > O prohlížeči Google Chrome. Postup je v Brave a dalších prohlížečích založených na Chromu stejný.

Je důležité si uvědomit, že některé tradiční antivirové programy, jako například Malwarebytes, nedokázaly po stažení souboru detekovat infekce, zatímco Windows Defender v některých případech stahování zablokoval. Tato počáteční absence detekce neznamená, že je soubor bezpečný; škodlivé soubory mohou zůstat neaktivní, dokud je uživatel ručně nespustí . Proto se doporučuje nikdy neinstalovat ani neotevírat spustitelné soubory stažené z neznámých zdrojů.

Falešné aktualizace Chromu

Co dělat, když jste se už chytili na návnadu

Pokud jste klikli na tlačítko podezřelého upozornění a stáhli si soubor, ale dosud jste ho neotevřeli, nejlepším postupem je jej smazat bez spuštění a provést úplnou bezpečnostní kontrolu počítače. Pokud již byl soubor otevřen, je vhodné se vyhnout zadávání hesel nebo citlivých informací v počítači, dokud si nebudete jisti, že nebyl napaden. Dále je vhodné zkontrolovat a odstranit nainstalované přípony souborů, zejména ty, které nepoznáváte nebo které se začaly chovat podivně.

Pro ty, kteří používají počítače v pracovním prostředí nebo přistupují k citlivým informacím, by měl být proces kontroly ještě přísnější, protože infikovaný počítač může ohrozit firemní data nebo sdílené účty. Praktickým opatřením je stanovit jasné pravidlo: aktualizace softwaru by měly být prováděny přímo ze samotného programu nebo jeho oficiálních webových stránek , nikdy ne z neznámých vyskakovacích oken. Je také užitečné ponechat v podnikových prohlížečích pouze nezbytná rozšíření.

Rizika používání internetu u starších dospělých
Související článek:
Jak chránit starší lidi před riziky internetu

Falešné aktualizace Chromu

Ochrana v pracovním prostředí

Riziko se neomezuje pouze na domácí uživatele. Ve firmě se zdánlivě malé stažení může stát velkým problémem, pokud má postižený počítač přístup k dokumentům, firemním účtům nebo nástrojům používaným jinými zaměstnanci. Stanovení jasných zásad pro aktualizace a rozšíření je klíčové pro snížení plochy útoku. Zaměstnanci by měli být schopni rozpoznat zprávy, které se snaží vyvolat okamžitou reakci, a v případě pochybností se obrátit na IT oddělení.

Kromě toho je vhodné pravidelně kontrolovat rozšíření nainstalovaná v prohlížečích společnosti a odstraňovat ta, která se již nepoužívají. Pokud rozšíření vykazuje neobvyklé chování, je nejlepší ho okamžitě odstranit. Základní školení v oblasti kybernetické bezpečnosti může být mnohem efektivnější než memorování stovek typů hrozeb.

Falešné aktualizace Chromu

Pokud se během prohlížení webu objeví neočekávané okno s výzvou ke stažení souboru pro aktualizaci Chromu, nejlepší je ho zavřít, otevřít přímo prohlížeč a zkontrolovat jeho stav v části Nápověda > O prohlížeči Google Chrome. Pokud oznámení po zavření stránky zmizí nebo se stále zobrazuje, zkontrolujte nainstalovaná rozšíření a spusťte bezpečnostní kontrolu. Rozpoznání těchto varovných signálů může předejít větším problémům jak pro domácí uživatele, tak pro firmy. Digitální bezpečnost často začíná velmi jednoduchým rozhodnutím: nestahujte nic jen proto, že vám to okno vyzve.


Přidat jako preferovaný zdroj v Googlu