سائبر مجرم ونڈوز صارفین کو کروم، بریو اور اوپیرا کی اہم اپڈیٹس کا بھروسہ دلا کر دھوکہ دے رہے ہیں۔ کلک کرتے ہی، ایک خطرناک فائل ڈاؤن لوڈ ہوتی ہے جو آپ کے کمپیوٹر کو آپ کی معلومات کے بغیر کرپٹو کرنسی مائننگ کا آلہ بنا دیتی ہے۔

دھوکہ کیسے کام کرتا ہے؟

جب آپ انٹرنیٹ براؤز کر رہے ہوتے ہیں، ایک پاپ اپ ونڈو نمودار ہوتی ہے جس میں فوری پیغامات ہوتے ہیں جیسے 'ایک اہم اپڈیٹ کی ضرورت ہے' یا 'ایک اپڈیٹ دستیاب ہے'۔ کچھ پیغامات میں یہ بھی وارننگ دی جاتی ہے کہ اگر اپڈیٹ میں تاخیر ہوئی تو براؤزر کام کرنا بند کر دے گا۔ لیکن یہ الرٹ گوگل یا براؤزر کے ڈویلپرز کی طرف سے نہیں آتا۔

اگر صارف بٹن پر کلک کرتا ہے، تو ایک的外ہم فائل (.vbs یا .exe کی شکل میں) خارجہ ذریعہ سے ڈاؤن لوڈ ہو جاتی ہے۔ جب صارف اس فائل کو کھولتا اور چلاتا ہے تو انفیکشن مکمل ہو جاتا ہے۔ ایک بار انسٹال ہونے کے بعد، یہ میلویئر آپ کے پروسیسر اور گرافکس کارڈ کو آپ کی اجازت کے بغیر کرپٹو کرنسی مائننگ (ڈیجیٹل پیسے بنانے کے لیے کمپیوٹر کی طاقت استعمال کرنا) کے لیے استعمال کرتا ہے۔

آپ کے پی سی میں انفیکشن کی نشانیاں

  • سسٹم کی کارکردگی میں نمایاں کمی۔
  • درجہ حرارت میں اضافہ اور پنکھوں کا مسلسل چلنا۔
  • بجلی کے استعمال میں اضافہ۔

اس کے ممکنہ origen کے طور پر ایکسٹینشن

ریڈٹ پر رپورٹس اور کرومیم ٹریکر پر ایک تکنیکی رپورٹ کے مطابق، 'Enable Right Click & Copy — Smart Unlock + OCR' ایکسٹینشن کو نشانہ بنایا گیا ہے۔ یہ ٹول دائیں کلک اور محفوظ متن کو کاپی کرنے کے لیے بنائی گئی تھی۔ خیال کیا جاتا ہے کہ اس ایکسٹینشن کو تیسرے فریق نے خرید کر یا تبدیل کر کے خطرناک مقاصد کے لیے استعمال کیا ہو گا۔

اہم: یہ ایکسٹینشن خارجہ سرورز سے جڑتی ہے اور غیر مجاز مواد کو لوڈ کر سکتی ہے، جیسے جعلی پاپ اپ ونڈوز۔ اگر یہ آپ کے براؤزر میں انسٹال ہے، تو اسے حذف کرنا خطرے کو کم کر دے گا۔

کروم کو محفوظ طریقے سے اپڈیٹ کیسے کریں؟

کروم کی حقیقی اپڈیٹس کبھی بھی پاپ اپ ونڈوز کے ذریعے پیش نہیں کی جاتیں۔ یہ براؤزر کے اندر سے خود بخود ہینڈل کی جاتی ہیں۔ دستی طور پر چیک کرنے کے لیے:

  1. کروم آئیکن سے براؤزر کھولیں۔
  2. اوپر دائیں جانب تین نقطوں والے مینو پر کلک کریں۔
  3. مدد میں جائیں اور پھر گوگل کروم کے بارے میں پر کلک کریں۔
  4. براؤزر اپڈیٹس تلاش کرے گا اور اگر ضروری ہو تو دوبارہ چالو کرنے کو کہے گا۔

یہ طریقہ بریو اور اوپیرا میں بھی بالکل یکساں ہے۔ اگر کوئی ونڈو آپ کو کسی اور براؤزر میں کروم اپڈیٹ کرنے کے لیے کہتی ہے، تو یہ دھوکے کی واضح نشانی ہے۔ مزید معلومات کے لیے آپ گوگل کی سرکاری مدد دیکھ سکتے ہیں۔

اگر آپ پہلے ہی مشکوک فائل ڈاؤن لوڈ کر چکے ہیں تو کیا کریں

اگر آپ نے اسے نہیں چلایا

اپنے کمپیوٹر سے .vbs یا .exe فائل حذف کر دیں، ری سائیکل بن خالی کریں اور چیک کریں کہ ڈاؤن لوڈز فولڈر میں کوئی کاپی نہ ہو۔

اگر آپ نے اسے چلا دیا ہے

ونڈوز سیکیورٹی (یا اپنے اینٹی وائرس) کے ساتھ مکمل سکین کریں۔ یہ تصدیق کرنے تک پاس ورڈز یا بینکنگ کی معلومات داخل کرنے سے گریز کریں۔

تحفظ کے اضافی اقدامات

  • ایکسٹینشنز کا جائزہ لیں: نامعلوم یا غیر ضروری ایکسٹینشنز کو ہٹا دیں۔
  • کروم کو ری سیٹ کریں: اگر الرٹس جاری رہیں، تو سیٹنگز سے براؤزر کو اپنی اصل حالت میں ری سیٹ کر سکتے ہیں۔
  • فوری دباؤ سے بچیں: سائبر مجرم الجھن والے پیغامات استعمال کرتے ہیں تاکہ آپ بغیر سوچے کارروائی کریں۔

کاروباری اداروں اور صارفین کے لیے مشورے

دفتری ماحول میں خطرہ زیادہ ہوتا ہے: ایک متاثر کمپیوٹر کارپوریٹ دستاویزات یا شیئر کیے گئے اکاؤنٹس کو خطرے میں ڈال سکتا ہے۔ ایک واضح اصول مقرر کریں: اپڈیٹس صرف پروگرام یا اس کی سرکاری ویب سائٹ سے کی جاتی ہیں، کبھی پاپ اپ ونڈوز سے نہیں۔

ڈیجیٹل تحفظ ایک آسان فیصلے سے شروع ہوتا ہے: صرف اس لیے کچھ ڈاؤن لوڈ نہ کریں کیونکہ ایک ونڈو آپ کو ایسا کرنے کو کہہ رہی ہے۔ کروم کی حقیقی اپڈیٹ کبھی بھی آپ سے خارجی فائلز چلانے کو نہیں کہے گی۔