Wszyscy korzystający z Google Chrome powinni teraz zwrócić uwagę na pojawiające się komunikaty o aktualizacji. To dlatego, że przez nieuwagę mogą paść ofiarą oszustwa i w rezultacie zainstalować złośliwe oprogramowanie. Po czym rozpoznać, że wyświetlający się komunikat jest fałszywy?
Nowe oszustwo na „aktualizację” przeglądarki do Google wyświetla taki komunikat
W najnowszym ostrzeżeniu dla użytkowników Google Chrome, opublikowanym przez portal „Bleeping Computer” czytamy, że oszuści wykorzystują do swoich celów różne strony internetowe. Dystrybucja złośliwego oprogramowania odbywa się między innymi przez blogi, serwisy informacyjne, sklepy internetowe oraz strony z treściami dla dorosłych.
Podczas ich przeglądania użytkownikom Google pojawia się informacja, o rzekomo nieudanej aktualizacji przeglądarki Chrome. Zgodnie z instrukcjami, jakie pojawiają się na ekranie, użytkownik powinien zainstalować ją ręcznie. Dla tego celu pobiera plik ZIP z rzekomą aktualizacją. Google już dowiedział się, o tej sytuacji i wie, co kryje się za fałszywą aktualizacją.

Zamiast nowszej przeglądarki Monero-Miner
Google już wie, że fałszywą aktualizacją w pliku kryje się koparka Monero-Miner. Po jej zainstalowaniu wykorzysta ona zasoby procesora urządzenia do wydobywania kryptowaluty dla cyberprzestępców.
Po uruchomieniu złośliwe oprogramowanie trafia do C:\Program Files\Google\Chrome jako „updater.exe”. Zaraz potem uruchamia legalny plik wykonywalny w celu wstrzyknięcia procesu i uruchomienia bezpośrednio z pamięci. Taki „górnik” dodaje zaplanowane zadania i wykonuje modyfikacje rejestru. Poza tym wyklucza się z programu Windows Defender.
Ponadto zatrzymuje usługę Windows Update zakłócając komunikację produktów zabezpieczających z ich serwerami, a nawet może całkowicie wyłączyć AV.
Jak dotąd oszustwo wykryto głównie wśród użytkowników z Japonii, Korei i krajów hiszpańskojęzycznych. To ostrzeżenie jednak dotyczy także innych regionów. W związku z tym, każdy, kto spotka się z takim komunikatem, powinien go zignorować. Warto pamiętać, że jakiekolwiek aktualizacje zabezpieczeń najlepiej instalować za pośrednictwem witryn deweloperów albo korzystać z automatycznych aktualizacji.
NIE PRZEGAP