网络犯罪分子正通过模仿Chrome、Brave和Opera关键更新的弹窗来欺骗Windows用户。点击后,恶意文件会将你的电脑变成未经授权的加密货币挖矿机。我们将告诉你如何识别骗局并保护你的设备。

骗局是如何运作的?

当你正在浏览网页时,一个带有紧急消息的弹窗突然出现,例如『需要关键更新』『有可用更新』。有些变体甚至警告说,如果延迟安装,浏览器可能会停止工作。但此通知并非来自Google或浏览器开发者。

如果受害者点击该按钮,将从外部来源下载扩展名为.vbs.exe的文件。当用户打开并授权该文件运行时,感染即告完成。一旦安装,恶意软件就会利用处理器和显卡在未经同意的情况下挖掘加密货币

你的电脑可能已感染的迹象

  • 设备整体性能显著下降。
  • 温度升高,风扇持续运转。
  • 耗电量增加。

被指认为可能源头的扩展程序

Reddit上的报告以及Chromium追踪器的一份技术报告指出,嫌疑指向名为『Enable Right Click & Copy — Smart Unlock + OCR』的扩展程序。该工具本用于启用右键单击和复制受保护文本。怀疑该扩展程序可能已被第三方购买或篡改以用于恶意目的,目前尚未确认其原始开发者是否应承担责任。

重要提示: 此扩展程序连接到外部服务器,并可能加载未经授权的内容(如假弹窗)。如果你已安装它,将其删除可显著降低风险。

如何安全地更新Chrome?

Chrome的合法更新绝不会通过弹窗提供。它们由浏览器自身自动管理。要手动检查更新:

  1. 从图标打开Chrome。
  2. 点击右上角的三个点菜单。
  3. 转到帮助,然后选择关于Google Chrome
  4. 浏览器将搜索更新,并在必要时提示重启。

此过程在Brave和Opera中完全相同。如果你在其他浏览器中看到要求更新Chrome的窗口,这就是明显的欺诈信号

如果你已经下载了可疑文件该怎么办

如果你尚未运行它

从你的设备中删除.vbs.exe文件,清空回收站,并检查下载文件夹中是否还有副本。

如果你已经运行了它

使用Windows安全中心(或你的防病毒软件)执行全面扫描。在确认设备干净之前,避免输入密码或银行数据。

额外的保护步骤

  • 检查扩展程序:删除未知或不必要的扩展。
  • 重置Chrome:如果警报持续,可以从设置中将浏览器恢复到原始状态。
  • 警惕紧迫感:网络犯罪分子利用危言耸听的消息让你不加思考地行动。

给企业和用户的建议

在工作环境中,风险更大:受感染的计算机可能会破坏企业文档或共享账户。建立一条明确的规则:更新只能从程序内部或其官方网站进行,绝不能通过弹窗。

数字保护始于一个简单的决定:不要仅仅因为一个窗口说必须这么做就去下载东西。Chrome的合法更新永远不会要求你运行外部文件。

信息来源:Imago News。据报告,该警报于8月16日发布。