Wie funktioniert der Betrug?
Während des Surfens erscheint ein Pop-up-Fenster mit dringenden Nachrichten wie „Ein kritisches Update ist erforderlich“ oder „Ein Update ist verfügbar“. Einige Varianten warnen sogar, dass der Browser nicht mehr funktionieren könnte, wenn die Installation verzögert wird. Diese Warnung stammt jedoch nicht von Google oder den Browser-Entwicklern.
Wenn das Opfer auf die Schaltfläche klickt, wird eine Datei mit der Endung .vbs oder .exe von einer externen Quelle heruntergeladen. Die Infektion erfolgt, wenn der Benutzer diese Datei öffnet und ihre Ausführung genehmigt. Einmal installiert, nutzt die Malware den Prozessor und die Grafikkarte, um ohne Zustimmung Kryptowährungen zu minen.
Anzeichen dafür, dass Ihr PC infiziert sein könnte
- Spürbarer Leistungsabfall des gesamten Systems.
- Anstieg der Temperatur und ständig laufende Lüfter.
- Höherer Stromverbrauch.
Die als möglicher Ursache identifizierte Erweiterung
Berichte auf Reddit und ein technischer Bericht im Chromium-Tracker deuten auf die Erweiterung „Enable Right Click & Copy — Smart Unlock + OCR“ hin, ein Tool, das das Rechtsklicken und Kopieren geschützter Texte ermöglichen soll. Es wird vermutet, dass die Erweiterung von Dritten gekauft oder verändert wurde, da nicht bestätigt ist, dass die ursprünglichen Entwickler dafür verantwortlich sind.
Wichtig: Diese Erweiterung verbindet sich mit externen Servern und kann unbefugte Inhalte wie die gefälschten Pop-ups laden. Wenn Sie sie installiert haben, verringert das Entfernen das Risiko erheblich.
Wie aktualisiert man Chrome sicher?
Legitime Chrome-Updates werden niemals über Pop-up-Fenster angeboten. Sie werden automatisch vom Browser selbst verwaltet. So überprüfen Sie sie manuell:
- Öffnen Sie Chrome über das Symbol.
- Klicken Sie auf das Menü mit den drei Punkten (oben rechts).
- Gehen Sie zu Hilfe und dann auf Über Google Chrome.
- Der Browser sucht nach Updates und fordert ggf. einen Neustart auf.
Dieser Vorgang ist in Brave und Opera identisch. Wenn ein Fenster Sie auffordert, Chrome zu aktualisieren, während Sie sich in einem anderen Browser befinden, ist dies ein deutliches Betrugssignal.
Was tun, wenn Sie die verdächtige Datei bereits heruntergeladen haben?
Wenn Sie sie NICHT ausgeführt haben
Löschen Sie die Datei .vbs oder .exe von Ihrem PC, leeren Sie den Papierkorb und überprüfen Sie, ob sich keine Kopien im Download-Ordner befinden.
Wenn Sie sie BEREITS ausgeführt haben
Führen Sie einen vollständigen Scan mit Windows-Sicherheit (oder Ihrem Antivirenprogramm) durch. Vermeiden Sie die Eingabe von Passwörtern oder Bankdaten, bis das System als sauber bestätigt ist.
Zusätzliche Schutzmaßnahmen
- Erweiterungen überprüfen: Entfernen Sie unbekannte oder unnötige.
- Chrome zurücksetzen: Wenn die Warnungen weiterhin bestehen, können Sie den Browser in den Einstellungen auf den Originalzustand zurücksetzen.
- Misstrauen Sie Dringlichkeit: Cyberkriminelle nutzen alarmistische Nachrichten, um Sie zum unüberlegten Handeln zu bewegen.
Tipps für Unternehmen und Nutzer
In Arbeitsumgebungen ist das Risiko größer: Ein infizierter Computer kann Unternehmensdokumente oder gemeinsame Konten kompromittieren. Stellen Sie eine klare Regel auf: Updates werden nur über das Programm oder dessen offizielle Website durchgeführt, niemals über Pop-ups.
Der digitale Schutz beginnt mit einer einfachen Entscheidung: Laden Sie nichts herunter, nur weil ein Fenster sagt, dass Sie es tun sollen. Ein legitimes Chrome-Update wird Sie nie auffordern, externe Dateien auszuführen.