Oprava: Kritický podvod s aktualizáciou Chrome

Zdá sa, že tvorcovia škodlivého softvéru nikdy došli nápady. Podvody s aktualizáciami prehliadača Google Chrome už nejaký čas existujú, ale teraz existuje nový a aktualizovaný podvod, ktorý sa týka prehliadača Chrome a ktorý sa bežne označuje ako kritický podvod s aktualizáciou Chrome .

Pretože prehliadač Chrome nikdy nepreruší vaše prehliadanie, aby vás v predvolenom nastavení vyzval na aktualizáciu, je zrejmé, že máte problém s PUP alebo únoscom prehliadača, ak sa vám táto správa zobrazí počas prehľadávania Internetu pomocou prehliadača Google Chrome.

Nový podvod s kritickými chybami prehliadača Google Chrome

Nezabúdajte, že tento malware sa líši od naliehavého podvodného okna pre aktualizáciu prehliadača Chrome a je potrebné ho odstrániť iným spôsobom.

Starý podvod s aktualizáciou prehliadača Chrome

Ako funguje kritický podvod s aktualizáciou Chrome

Podvod kritických aktualizácií pre prehliadač Chrome je jednou z najnovších techník sociálneho inžinierstva vytvorených na doručovanie škodlivého kódu neočakávanému používateľovi. Konečným cieľom je presvedčiť používateľa, aby klikol na tlačidlo Stiahnuť . Spustí sa tým stiahnutie samorozbaľovacieho súboru BAT, ktorý s najväčšou pravdepodobnosťou obsahuje panel s nástrojmi webového prehľadávača, „nástroj na optimalizáciu“ alebo iný typ produktu, ktorý skončí generovaním výnosov z platby za kliknutie vydavateľovi adwaru. Existuje však vážnejšia možnosť, keď tlačidlo Stiahnuť teraz spustí sťahovanie spywaru súboru ransomware na šifrovanie súborov.

Bezpečnostné správy o tomto konkrétnom podvode so škodlivým softvérom nahlásili ako hostitelia nasledujúce domény:

  • iexaidlepro.org
  • johphblogger-hints-and-tips.org
  • tahxiintimes-niedersachsen.org

Poznámka: Toto sú len najobľúbenejšie udalosti. Pretože sieť týchto stránok je rýchla, názvy domén sa neustále menia, aby sa predišlo mechanizmom vydierania a antimalwarovým balíkom. Skutočná adresa URL bude ďalej obsahovať dlhý koniec náhodne vyzerajúcich znakov.

Dizajnová stránka s veľkým logom a originálnym tlačidlom Download Now je dizajnovo identická so stránkou Download Chrome. Podvod je určite vylepšením základného vyskakovacieho podvodníka s aktualizáciou Chrome.

Podvod je poháňaný PUP

Znázornenie tejto karty podvodov nie je skriptované žiadnou akciou, ktorú musí užívateľ vykonať. Stránka so škodlivým softvérom je naprogramovaná tak, aby sa zobrazovala uprostred relácie prehliadania používateľa, aby vyzerala pravo.

Nezáleží na tom, ktoré webové stránky alebo ktoré rozšírenie používate. Ľudia nahlásili, že sa tento podvod vyskytol na dôveryhodných webových stránkach, ako sú Amazon.com, Google.com, Wikipedia.com atď. Deje sa to preto, že predvolené správanie prehliadača je zmenené PUP (potenciálne nežiaduci program) .

PUP je typ škodlivého softvéru, ktorý je schopný infikovať počítač bez súhlasu používateľa. V tomto konkrétnom prípade PUP, ktorý spôsobuje toto škodlivé správanie, s najväčšou pravdepodobnosťou prišiel veľmi populárnou metódou zvanou viazaný predaj. Poskytovanie balíkov je skrývanie škodlivého kódu alebo presmerovania v inštalačnom klientovi tretej strany. Pretože väčšina používaných programov tretích strán je freeware dostupný na populárnych serveroch na stiahnutie, používatelia zvyčajne kliknú na tlačidlo Ďalej bez toho, aby zrušili začiarknutie inštalácie dodávaného softvéru.

Akonáhle PUP bezpečne dorazí do počítača obete, začne únos prehliadača Chrome, aby vytvoril presmerovania, ktoré nasmerujú používateľa na kliknutie na tlačidlo Prevziať, ktoré stiahne aktuálny vírus.

Ako odstrániť vírus kritického rozšírenia prehliadača Chrome

Ak sa momentálne zaoberáte kritickým podvodom s aktualizáciou Chrome, existuje niekoľko dobrých správ - podľa súboru pokynov sa vám infekcia podarí úplne ľahko odstrániť a dokonca ju aj odstrániť. Ak sa nekliknete na tlačidlo Prevziať a nedovolíte šírenie infekcie, bude samozrejme oveľa jednoduchšie riešiť kritický podvod s aktualizáciou Chrome .

Ak sa vám často otvárajú kontextové okná pre podvod, existuje niekoľko krokov, pomocou ktorých môžete zastaviť kontextové okná kritického prehliadača Chrome, ktoré bránia vašim reláciám prehliadania: automatický a manuálny spôsob. Nižšie nájdete zbierku krokov, ktoré vám umožnia úplne odstrániť infekciu.

Poznámka: Ak si chcete byť istý, že infekcia bola kompletne liečená, nevynechajte žiadny z krokov uvedených nižšie. Keďže niektoré programy škodlivého softvéru majú regeneračné vlastnosti, môžete problém vyriešiť znova o niekoľko týždňov, ak ho neodstránite úplne.

Krok 1: Odinštalovanie programu PUP z počítača

V tomto prvom kroku sa pokúsime nájsť potenciálny nežiaduci program, ktorý sa použil na doručenie škodlivého kódu. Viem, že by sa mohlo zdať ťažké zistiť, ktorý program je zodpovedný, ale tento postup je celkom jednoduchý, ak viete, kde hľadať.

Ak sa pozriete na ponuku Programy a funkcie a odinštalujete každú položku, ktorá nie je zaúčtovaná, nakoniec sa o vinníka postaráte. Aby sme vám to uľahčili, vytvorili sme sprievodcu krok za krokom spolu so zoznamom možných vinníkov:

  1. Stlačením klávesu Windows + R otvorte pole Spustiť. Potom napíšte „ appwiz.cpl “ a stlačte Enter pre otvorenie programov a funkcií .

  2. V rámci programov a funkcií kliknite pravým tlačidlom myši na položku, ktorá nie je podpísaná dôveryhodným vydavateľom, a kliknutím na položku Odinštalovať aplikáciu odstráňte. Ak ste náhodne otvárané okná začali iba nedávno, môžete kliknúť na stĺpec Installed On a nainštalovať aplikácie podľa dátumu inštalácie. To by vám malo umožniť identifikovať vinníka.

  3. Ak máte stále problémy s identifikáciou PUP, tu je zoznam známych škodlivých programov, ktoré odborníci na bezpečnosť potvrdzujú šírenie škodlivého kódu: CheckMeUp

    HostSecurePlugin

    HD-V2.2

    Savepass

    Savefier

    Rodičovská kontrola CloudScout

    Stolový monitor teploty

    Word Proser

    Uložiť denné ponuky

    Ovládač sieťového systému, SS8

    Sm23mS,

    Salus

    Pic Enhance

    PriceLEess

    Prehliadače Apps Pro

    MediaVideosPlayers

    Nový hráč

    Predaj Plus

    Cena mínus

    Cinema Plus

    Odblokovač DNS

    1.0.0.1

    Wajam Poznámka: Majte na pamäti, že toto nie je definitívny zoznam, pretože škodlivý program môže mať na vašom počítači iný názov. Vždy je dobré skontrolovať stĺpec Vydavateľ a získať jasnejší obrázok.

  4. Ak nájdete nejaké programy, ktoré odmietajú odinštalovať konvenčne, existuje veľká šanca, že ste práve našli svojho vinníka. Ak nemôžete odinštalovať program pomocou ponuky Programy a funkcie, môžete na vykonanie úlohy použiť výkonný odinštalačný program, napríklad Revo Uninstaller alebo iObit Uninstaller .

Po odinštalovaní všetkých možných vinníkov prejdite na krok 2.

Krok 2: Odstránenie adwaru pomocou AdwCleaner

Teraz, keď sme sa predtým zaoberali programom, ktorý spôsobil infekciu, odstránime akýkoľvek zvyšný adware kód pomocou špecializovaného programu. Existuje niekoľko programov, ktoré vám to umožnia, ale odporúčame vám program AdwCleaner. Tento produkt vyvinutý spoločnosťou Malwarebytes je bezplatný nástroj, ktorý veľká väčšina používateľov postihnutých kritickým podvodom s aktualizáciou Chrome úspešne použila na vyriešenie problému.

Tu je stručná príručka o používaní programu AdwCleaner na skenovanie vášho počítača a odstránenie zvyšného adware kódu z kritického podvodu s aktualizáciou Chrome:

  1. Tento oficiálny odkaz ( tu ) slúži na stiahnutie najnovšej verzie nástroja Malwarebytes Adwcleaner.
  2. Po dokončení sťahovania dvakrát kliknite na spustiteľný program adwcleaner a na výzvu UAC (User Account Control) vyberte Yes .
  3. Pri prvej výzve kliknite na možnosť Súhlasím a potom kliknutím na tlačidlo Skenovať dajte spoločnosti AdwCleaner pokyn, aby hľadal Adware a PUP.

  4. Počkajte, kým sa neskončí počiatočné skenovanie, potom vyberte každý identifikovaný PUP alebo adware a kliknutím na tlačidlo Vyčistiť a opraviť spustite proces čistenia.
  5. V nasledujúcom okne kliknutím na Vyčistiť a reštartovať spustite reštart na konci procesu čistenia.

Pri nasledujúcom spustení by sa vám už na karte Kritická aktualizácia prehliadača Chrome nemalo zobrazovať výzva. Aby ste sa uistili, že odstránite všetky posledné kúsky škodlivého kódu, prejdite na krok 3 .

Krok 3: Vykonanie kontroly škodlivého softvéru v celom systéme

Po spracovaní zdroja infekcie a zvyšného škodlivého kódu sa odporúča použiť výkonný skener na vyžiadanie, ktorý bude vyzerať aj za hranicami PUP.

Existuje mnoho špecializovaných bezpečnostných skenerov, z ktorých si môžete vybrať, ale pre dosiahnutie najlepších výsledkov odporúčame úplné skenovanie Malwarebytes. Ak nie ste takí dôvtipní, môžete postupovať podľa nášho podrobného sprievodcu ( tu ) o sťahovaní, inštalácii a používaní Malwarebytes na odstránenie akýchkoľvek iných infekcií.

Po úspešnom zvládnutí skenovania pomocou výkonného bezpečnostného skenera na požiadanie prejdite na krok 4 .

Krok 4: Dvojitá kontrola pomocou HitmanPro

Teraz je váš systém pravdepodobne bez infekcie a kontextové okná kritického prehliadača Chrome Update Scam by sa už nemali vyskytovať. Keďže však niektoré typy infekcií spôsobia, že váš systém bude zraniteľný voči iným hrozbám škodlivého softvéru, je lepšie znova skontrolovať, ako sa neskôr ospravedlniť.

HitmanPro je skener škodlivého softvéru, ktorý je mimoriadne efektívny pri identifikácii a riešení rizikového softvéru. Väčšina výskumníkov v oblasti bezpečnosti odporúča kontrolu HitmanPro ihneď po pravidelnom antivírusovom skenovaní, aby sa ubezpečila, že antivírusová súprava nič nevynechala.

Stručný sprievodca, ako sťahovať, inštalovať a spúšťať skenovanie HitmanPro:

  1. Navštívte tento oficiálny odkaz ( tu ) a stiahnite si bezplatnú 30-dňovú skúšobnú verziu najnovšej verzie systému HitManPro.
  2. Stiahne sa jedna inštalačná súprava, dvakrát na ňu kliknite a podľa pokynov na obrazovke nainštalujte skener do vášho systému.
  3. Po dokončení inštalácie otvorte HitmanPro a stlačte Áno po výzve UAC. Potom súhlaste s ToS a znova stlačte tlačidlo Ďalej .

  4. Na ďalšej obrazovke vyberte možnosť Nie, chcem vykonať iba jednorazovú kontrolu, aby sa skontrolovalo, či sa tento počítač prepne, a znova stlačte tlačidlo Ďalej, čím sa spustí kontrola celého systému.

  5. Počkajte, kým budú všetky súbory úplne naskenované a analyzované. Potom nastavte každú rozbaľovaciu ponuku spojenú s identifikovanými hrozbami na možnosť Odstrániť a znova kliknite na tlačidlo Ďalej .

Krok 5: Obnovte predvolené nastavenia prehliadača Chrome

Ak ste sa dostali tak ďaleko, musíte urobiť ešte jednu vec, aby ste mohli bezpečne povedať, že váš systém neobsahuje kritický podvod s aktualizáciou Chrome. Aby ste sa uistili, že nemáte žiadny zvyškový škodlivý kód schopný uniesť prehliadač Chrome, je dôležité obnoviť predvolené nastavenia. Tu je rýchly sprievodca, ako to urobiť:

  1. Otvorte prehliadač Chrome, v pravom hornom rohu kliknite na akčné tlačidlo (ikona s tromi bodkami) a kliknite na položku Nastavenia .

  2. V ponuke Nastavenia prejdite do dolnej časti obrazovky a kliknutím na položku Rozšírené rozbaľovaciu ponuku rozbaľte.

  3. V ponuke Rozšírené posuňte zobrazenie úplne nadol na kartu Obnoviť a vyčistiť a kliknite na Obnoviť pôvodné nastavenia .

  4. Kliknutím na Obnoviť nastavenia obnovíte pôvodné nastavenia.

  5. Reštartujte počítač. Pri nasledujúcom spustení by ste sa už nemali obťažovať automaticky otváranými oknami kritického prehliadača Chrome, keď prehliadate web pomocou prehliadača Chrome.

Zaujímavé Články