Oprava: Kritický podvod s aktualizací Chrome

Zdá se, že tvůrci malwaru nikdy nedocházejí z nápadů. Podvody pro aktualizaci prohlížeče Google Chrome již nějakou dobu existují, ale nyní existuje nový a aktualizovaný podvod týkající se prohlížeče Chrome, který se běžně označuje jako kritický podvod pro aktualizaci prohlížeče Chrome .

Protože Chrome nikdy nepřeruší vaše prohlížení, aby vás ve výchozím nastavení vyzval k aktualizaci, je jasné, že jednáte s PUP nebo únoscem prohlížeče, pokud se vám tato zpráva zobrazí při procházení Internetu pomocí Google Chrome.

Nový podvod s kritickými chybami v prohlížeči Google Chrome

Nezapomeňte, že se tento malware liší od naléhavých podvodů s aktualizací prohlížeče Chrome a je třeba je odstranit jiným způsobem.

Starý podvod s aktualizací prohlížeče Chrome

Jak funguje kritický podvod s aktualizací Chrome

Podvod kritických aktualizací pro Chrome je jednou z nejnovějších technik sociálního inženýrství vytvořených pro doručování škodlivého kódu neočekávanému uživateli. Konečným cílem je přesvědčit uživatele, aby klikl na tlačítko Stáhnout . To spustí stahování samorozbalovacího souboru BAT, který s největší pravděpodobností obsahuje panel nástrojů webového prohlížeče, „optimalizační utilitu“ nebo jiný typ produktu, který skončí generováním výnosů z platby za kliknutí vydavateli adwaru. Existuje však závažnější možnost, kdy tlačítko Stáhnout nyní spustí stahování spywaru z ransomwaru pro šifrování souborů.

Bezpečnostní zprávy o tomto konkrétním škodlivém softwaru nahlásily jako hostitele následující domény:

  • iexaidlepro.org
  • johphblogger-hints-and-tips.org
  • tahxiintimes-niedersachsen.org

Poznámka: Toto jsou jen nejoblíbenější události. Protože síť těchto stránek je rychlá, názvy domén se neustále mění, aby se zabránilo mechanismům vydírání a sadám antimalwaru. Skutečná adresa URL bude dále obsahovat dlouhý konec náhodně vypadajících znaků.

Designově je vstupní stránka s velkým logem a originálně vypadajícím tlačítkem Stáhnout nyní totožná se stránkou Stáhnout Chrome. Podvod je rozhodně vylepšení základního vyskakovacího podvodníku Chrome.

Podvod je poháněn PUP

Zjevení této karty podvodů není skriptováno žádnou akcí, kterou musí uživatel provést. Stránka s malwarem je naprogramována tak, aby se zobrazovala uprostřed relace prohlížení uživatele, aby vypadala skutečně.

Nezáleží na tom, který web nebo jaké rozšíření používáte - lidé nahlásili, že vidí tento podvod na důvěryhodných webech, jako je Amazon.com, Google.com, Wikipedia.com atd. K tomu dochází, protože výchozí chování prohlížeče je změněn PUP (Potenciálně nežádoucí program) .

PUP je typ škodlivého softwaru, který je schopen infikovat počítač bez souhlasu uživatele. V tomto konkrétním případě PUP, který způsobuje toto škodlivé chování, s největší pravděpodobností dorazil velmi populární metodou zvanou sdružování. Balíček je akt skrývání škodlivého kódu nebo přesměrování v instalačním klientovi třetí strany. Protože většina používaných programů třetích stran je freeware dostupný na oblíbených webech ke stažení, uživatelé obvykle pouze stisknou tlačítko Další, aniž by zrušili zaškrtnutí instalace přiloženého softwaru.

Jakmile PUP dorazí bezpečně do počítače oběti, začne únos prohlížeče Chrome, aby vytvořil přesměrování, která uživatele nasměruje k kliknutí na tlačítko Stáhnout nyní, které stáhne skutečný virus.

Jak odebrat virus kritického aktualizačního softwaru Chrome

Pokud se v současné době zabýváte kritickým podvodem s aktualizací Chrome, je tu dobrá zpráva - podle řady pokynů se vám podaří infekci snadno odstranit a dokonce ji snadno odstranit. Pokud jste neklikli na tlačítko Stáhnout a nechali se infekce rozšířit, bude samozřejmě mnohem jednodušší vypořádat se s kritickým podvodem pro aktualizaci Chrome .

Pokud se vám často objevují podvodná vyskakovací okna, existuje několik kroků, které můžete zastavit, aby vyskakovací okénka kritického prohlížeče Chrome zasahovala do vašich relací procházení: automatický a manuální způsob. Níže naleznete řadu kroků, které vám umožní úplnou eliminaci infekce.

Poznámka: Pokud chcete zajistit, aby se s infekcí nakládalo úplně, nevynechávejte žádné z níže uvedených kroků. Vzhledem k tomu, že některé programy malwaru mají regenerační vlastnosti, můžete problém vyřešit znovu za několik týdnů, pokud jej neodstraníte úplně.

Krok 1: Odinstalace programu PUP z počítače

V tomto prvním kroku se pokusíme vyhledat potenciálně nežádoucí program, který byl použit k dodání škodlivého kódu. Vím, že by se mohlo zdát těžké zjistit, který program je zodpovědný, ale tento proces je docela snadný, pokud víte, kde hledat.

Když se podíváte na nabídku Programy a funkce a odinstalujete každou položku, která není zaúčtována, nakonec se o viníka postaráte. Abychom vám to usnadnili, vytvořili jsme průvodce krok za krokem spolu se seznamem potenciálních viníků:

  1. Stisknutím klávesy Windows + R otevřete pole Spustit. Dále zadejte „ appwiz.cpl “ a stiskem klávesy Enter otevřete Programy a funkce .

  2. V rámci programů a funkcí klepněte pravým tlačítkem myši na položku, která není podepsána důvěryhodným vydavatelem, a kliknutím na Odinstalovat aplikaci odeberte. Pokud jste náhodně otevíraná vyskakovací okna začali objevovat teprve nedávno, můžete klepnutím na sloupec Installed On (Aplikace nainstalovat) objednat aplikace podle data instalace. To by vám mělo umožnit identifikovat viníka.

  3. Pokud máte stále potíže s identifikací PUP, zde je seznam známých škodlivých programů, které odborníci na bezpečnost potvrzují šíření škodlivého kódu: CheckMeUp

    HostSecurePlugin

    HD-V2.2

    Savepass

    Savefier

    Rodičovská kontrola CloudScout

    Monitor teploty na ploše

    Word Proser

    Uložit denní nabídky

    Ovladač síťového systému, SS8

    Sm23mS,

    Salus

    Pic Enhance

    Cenové

    Prohlížeče Apps Pro

    MediaVideosPlayers

    Nový hráč

    Prodej Plus

    Cena minus

    Cinema Plus

    Odblokovač DNS

    1.0.0.1

    Wajam Poznámka: Mějte na paměti, že se nejedná o definitivní seznam, protože škodlivý program může mít v počítači jiné jméno. Vždy je dobré zkontrolovat sloupec Vydavatel a získat jasnější obrázek.

  4. Pokud najdete nějaké programy, které odmítají odinstalovat konvenčně, existuje velká šance, že jste právě našli svého viníka. Pokud nemůžete odinstalovat program pomocí nabídky Programy a funkce, můžete k provedení úlohy použít výkonný odinstalační program, jako je Revo Uninstaller nebo iObit Uninstaller .

Po odinstalaci každého možného viníka přejděte ke kroku 2.

Krok 2: Odebrání veškerého adwaru pomocí AdwCleaner

Nyní, když jsme se dříve zabývali programem, který infekce přinesl, odstraníme veškerý zbylý adware kód pomocí specializovaného programu. Existuje řada programů, které vám to umožní, ale doporučujeme AdwCleaner. Tento produkt Malwarebytes je bezplatný nástroj, který k vyřešení problému úspěšně použila drtivá většina uživatelů zasažených kritickým podvodem pro aktualizaci Chrome .

Zde je rychlý průvodce, jak pomocí programu AdwCleaner prohledat váš počítač a odstranit veškerý zbylý adwarový kód z kritického podvodu aktualizace Chrome:

  1. Pomocí tohoto oficiálního odkazu ( zde ) si stáhněte nejnovější verzi Malwarebytes Adwcleaner.
  2. Po dokončení stahování poklepejte na spustitelný soubor adwcleaner a na výzvu UAC (User Account Control) vyberte Ano .
  3. Na první výzvu klikněte na Souhlasím a poté na tlačítko Skenovat, abyste AdwCleaner dostali pokyn hledat Adware a PUP.

  4. Vyčkejte, dokud nebude dokončeno počáteční skenování, poté vyberte každý identifikovaný PUP nebo adware a kliknutím na tlačítko Vyčistit a opravit spusťte proces čištění.
  5. V dalším okně klikněte na Vyčistit a restartovat nyní, abyste na konci procesu čištění spustili restart.

Při příštím spuštění byste na kartě Kritická aktualizace Chrome již neměli být vyzváni. Ale abyste se ujistili, že odstraníte každý poslední kousek škodlivého kódu, přejděte ke kroku 3 .

Krok 3: Proveďte skenování malwaru v celém systému

Nyní, když byl vyřešen zdroj infekce a zbylý malware kód, je čas použít výkonný skener na vyžádání, který bude vypadat i mimo PUP.

Existuje spousta specializovaných bezpečnostních skenerů, z nichž si můžete vybrat, ale pro dosažení nejlepších výsledků doporučujeme úplné skenování Malwarebytes. Pokud nejste tak důvtipní, můžete postupovat podle našeho podrobného průvodce ( zde ) ke stažení, instalaci a používání Malwarebytes k odstranění dalších typů infekcí.

Jakmile se vám podaří spustit skenování pomocí výkonného bezpečnostního skeneru na vyžádání, přejděte ke kroku 4 .

Krok 4: Double-check with HitmanPro

Nyní je váš systém pravděpodobně bez infekce a vyskakovací okna kritického prohlížeče Chrome Update Scam by se již neměla vyskytovat. Protože však některé typy infekcí způsobí, že váš systém bude zranitelný vůči dalším hrozbám malwaru, je lepší znovu zkontrolovat, než se později omlouvat.

HitmanPro je skener malwaru, který je mimořádně účinný při identifikaci a řešení rizikového softwaru. Většina výzkumníků v oblasti zabezpečení doporučuje skenování HitmanPro hned po pravidelné antivirové kontrole, aby se ujistil, že antivirová sada nic nechyběla.

Zde je rychlý průvodce, jak stáhnout, nainstalovat a spustit sken HitmanPro:

  1. Navštivte tento oficiální odkaz ( zde ) a stáhněte si bezplatnou 30denní zkušební verzi nejnovější verze HitManPro.
  2. Je stažena jedna instalační sada, dvakrát na ni klikněte a podle pokynů na obrazovce nainstalujte skener do vašeho systému.
  3. Po dokončení instalace otevřete HitmanPro a stiskněte Ano na výzvu UAC. Poté souhlaste s ToS a znovu stiskněte tlačítko Další .

  4. Na další obrazovce zvolte Ne, chci provést pouze jednorázové prověřování, aby se zkontrolovalo, zda se tento počítač přepíná, a opětovným stiskem tlačítka Další se spustí celosystémové prověřování.

  5. Počkejte, až budou všechny soubory plně naskenovány a analyzovány. Poté nastavte každou rozbalovací nabídku spojenou s identifikovanými hrozbami na Odstranit a znovu klepněte na tlačítko Další .

Krok 5: Obnovte výchozí nastavení prohlížeče Chrome

Pokud jste zašli tak daleko, musíte udělat ještě jednu věc, abyste mohli bezpečně říci, že váš systém neobsahuje kritický podvod s aktualizací Chrome. Abyste se ujistili, že nemáte žádný zbylý škodlivý kód, který dokáže unesit prohlížeč Chrome, je důležité obnovit výchozí nastavení. Zde je rychlý průvodce, jak to provést:

  1. Spusťte prohlížeč Chrome, v pravém horním rohu otevřete akční tlačítko (ikona se třemi tečkami) a klikněte na Nastavení .

  2. V nabídce Nastavení přejděte do dolní části obrazovky a kliknutím na Upřesnit rozbalte rozevírací nabídku.

  3. V nabídce Upřesnit přejděte na kartu Obnovit a vyčistit a klikněte na Obnovit původní nastavení .

  4. Klepnutím na Obnovit nastavení vrátíte nastavení na výchozí.

  5. Restartujte počítač. Při příštím spuštění byste již neměli být obtěžováni vyskakovacími okny kritického prohlížeče Chrome, když procházíte web pomocí prohlížeče Chrome.

Zajímavé Články