Pokud jste nedávno viděli vyskakovací okno s žádostí o instalaci kritické aktualizace Chromu , ignorujte ho. Jedná se o malwarovou kampaň, která zneužívá důvěry uživatelů k propašování nebezpečných souborů do jejich počítačů. Upozornění, které dokonale napodobuje styl legitimních oznámení, bylo nahlášeno na fórech, jako je Reddit, a již postihlo uživatele Chrome, Brave a Opery.
Podvod je jednoduchý, ale účinný: kliknutím na tlačítko aktualizace se místo spuštění běžného procesu stáhne spustitelný soubor s příponou .exe nebo .vbs. Pokud jej uživatel otevře, malware může převzít kontrolu nad počítačem a použít ho mimo jiné k těžbě kryptoměn. Nejvíce znepokojivé je, že některé antivirové nástroje hrozbu nedokážou detekovat , zatímco Windows Defender dokázal některá stahování zablokovat.
Jak podvod funguje?
Zprávy se během prohlížení náhle objevují a používají alarmistická slova, například „Je vyžadována kritická aktualizace“ nebo „Je k dispozici aktualizace“. Některé dokonce varují, že prohlížeč přestane fungovat, pokud aktualizace nebude okamžitě nainstalována. Záměrem je přimět vás k impulzivnímu jednání a kliknutí na tlačítko. Legitimní aktualizace Chromu se však nikdy nestahují z vyskakovacího okna . Vždy se spravují přímo v prohlížeči prostřednictvím nabídky se třemi tečkami a možnosti „Nápověda“ > „O prohlížeči Google Chrome“.
Jakmile uživatel klikne na tlačítko, systém stáhne skript .vbs nebo soubor .exe z externího zdroje. Infekce je dokončena, když uživatel tento soubor otevře a autorizuje jeho spuštění. Odtud může malware bez vědomí uživatele využívat prostředky počítače k těžbě kryptoměn. Mezi typické příznaky patří snížený výkon, zvýšená spotřeba energie a neustále běžící ventilátory.

Rozšíření je podezřelé
Zprávy shromážděné na Redditu poukazují na konkrétní rozšíření jako pravděpodobného viníka: Enable Right Click & Copy Smart Unlock + OCR . Tento nástroj, který má uživatelům umožnit kopírovat chráněný text a rozpoznávat slova v obrázcích, byl zmíněn v několika vláknech. Není jasné, zda za útokem stojí původní tvůrci, nebo zda bylo rozšíření napadeno třetí stranou. Google rozšíření ve skutečnosti neodstranil z Internetového obchodu Chrome, což ještě více zmateně ovlivňuje situaci.
Zdá se, že je potvrzeno, že rozšíření může fungovat jako prostředník a připojovat se k externím serverům za účelem načítání falešných vyskakovacích oken. To by vysvětlovalo, proč se problém neomezuje pouze na Chrome, ale postihuje i prohlížeče založené na Chromiu, jako jsou Brave a Opera. V některých případech vás oznámení vyzve k aktualizaci Chromu, když je používán jiný prohlížeč, což je rozpor, který odhaluje podvod.

Jak rozlišit legitimní aktualizaci
Zlatým pravidlem, jak se vyhnout této pasti, je pamatovat na to, že legitimní aktualizace Chromu se nikdy nestahují z vyskakovacích oken . Spravují se výhradně prostřednictvím vlastní nabídky prohlížeče. Pokud máte jakékoli pochybnosti o stavu vašeho prohlížeče, můžete si jej snadno ověřit tak, že v nabídce se třemi tečkami přejdete na Nápověda > O prohlížeči Google Chrome. Postup je v Brave a dalších prohlížečích založených na Chromu stejný.
Je důležité si uvědomit, že některé tradiční antivirové programy, jako například Malwarebytes, nedokázaly po stažení souboru detekovat infekce, zatímco Windows Defender v některých případech stahování zablokoval. Tato počáteční absence detekce neznamená, že je soubor bezpečný; škodlivé soubory mohou zůstat neaktivní, dokud je uživatel ručně nespustí . Proto se doporučuje nikdy neinstalovat ani neotevírat spustitelné soubory stažené z neznámých zdrojů.

Co dělat, když jste se už chytili na návnadu
Pokud jste klikli na tlačítko podezřelého upozornění a stáhli si soubor, ale dosud jste ho neotevřeli, nejlepším postupem je jej smazat bez spuštění a provést úplnou bezpečnostní kontrolu počítače. Pokud již byl soubor otevřen, je vhodné se vyhnout zadávání hesel nebo citlivých informací v počítači, dokud si nebudete jisti, že nebyl napaden. Dále je vhodné zkontrolovat a odstranit nainstalované přípony souborů, zejména ty, které nepoznáváte nebo které se začaly chovat podivně.
Pro ty, kteří používají počítače v pracovním prostředí nebo přistupují k citlivým informacím, by měl být proces kontroly ještě přísnější, protože infikovaný počítač může ohrozit firemní data nebo sdílené účty. Praktickým opatřením je stanovit jasné pravidlo: aktualizace softwaru by měly být prováděny přímo ze samotného programu nebo jeho oficiálních webových stránek , nikdy ne z neznámých vyskakovacích oken. Je také užitečné ponechat v podnikových prohlížečích pouze nezbytná rozšíření.

Ochrana v pracovním prostředí
Riziko se neomezuje pouze na domácí uživatele. Ve firmě se zdánlivě malé stažení může stát velkým problémem, pokud má postižený počítač přístup k dokumentům, firemním účtům nebo nástrojům používaným jinými zaměstnanci. Stanovení jasných zásad pro aktualizace a rozšíření je klíčové pro snížení plochy útoku. Zaměstnanci by měli být schopni rozpoznat zprávy, které se snaží vyvolat okamžitou reakci, a v případě pochybností se obrátit na IT oddělení.
Kromě toho je vhodné pravidelně kontrolovat rozšíření nainstalovaná v prohlížečích společnosti a odstraňovat ta, která se již nepoužívají. Pokud rozšíření vykazuje neobvyklé chování, je nejlepší ho okamžitě odstranit. Základní školení v oblasti kybernetické bezpečnosti může být mnohem efektivnější než memorování stovek typů hrozeb.

Pokud se během prohlížení webu objeví neočekávané okno s výzvou ke stažení souboru pro aktualizaci Chromu, nejlepší je ho zavřít, otevřít přímo prohlížeč a zkontrolovat jeho stav v části Nápověda > O prohlížeči Google Chrome. Pokud oznámení po zavření stránky zmizí nebo se stále zobrazuje, zkontrolujte nainstalovaná rozšíření a spusťte bezpečnostní kontrolu. Rozpoznání těchto varovných signálů může předejít větším problémům jak pro domácí uživatele, tak pro firmy. Digitální bezpečnost často začíná velmi jednoduchým rozhodnutím: nestahujte nic jen proto, že vám to okno vyzve.