假冒 Chrome 更新骗局可能感染您的计算机
现在,您可以收听福克斯新闻的文章!您正在浏览网页时,一个警告突然占据了页面。它说您的浏览器需要进行“关键更新”,然后您才能继续。看起来像 Chrome。这个信息感觉很紧急。因此,点击更新可能看起来是您能做的最安全的事情。这正是这个假冒 Chrome 更新骗局如此令人信服的原因。最近的报告将激进的假冒浏览器更新警告与一个名为 “Enable Right Click & Copy - Smart Unlock + OCR” 的 Chrome 扩展程序联系在一起。该扩展最初是作为一个合法工具开发的,用于恢复在阻止使用右键点击和复制功能的网站上的功能。然而,Socket 的安全研究人员现在表示,该扩展后来被恶意攻击者收购,并更新了恶意功能。当这些恶意功能出现时,它大约有 70,000 用户,尽管研究人员警告这并不意味着每个用户都收到恶意版本。该扩展于 8 月 14 日从 Chrome 网上应用店下架,因为被标记为可能恶意的。假冒的 WINDOWS 更新安装隐藏恶意软件 假冒的谷歌 Chrome 更新提示可能出现在正常网站上,并催促用户下载不熟悉的文件,而不是通过 Chrome 本身进行更新。(大卫·保尔·莫里斯/彭博社通过盖蒂图片社)更重要的一课超越一个扩展。几个月前安装的某个东西,您每天都信任它,在更新后可能会发生变化。以下是这个假冒 Chrome 更新骗局是如何运作的,如何识别警告信号,以及您可以做些什么来保护您的浏览器和计算机。错过了 CyberGuy LIVE?观看“保护您的资金”重播 我们免费的 CyberGuy LIVE 课程“保护您的资金免受今天最大威胁”的课程已结束,但您仍可以观看完整重播并下载我们的财务保护清单。Kurt “CyberGuy” Knutsson 向您展示五种简单的方法来帮助您防御 AI 骗局、欺诈、身份盗窃和金融黑客。您将学习如何设置银行警报、增强帐号登录、保护您的电话号码、冻结信用,并帮助保护您的退休储蓄免受未经授权的转移。无需技术经验。立即在 CyberGuyLive.com 获取免费重播和清单。假冒 Chrome 更新骗局的运作方式 警告可能在您访问正常网站时出现。您可能会看到诸如“需要关键更新”或“有可用更新”的语言。警告会要求您在继续浏览之前下载某些内容。然而,Chrome 通常通过浏览器本身处理其更新。谷歌表示,Chrome 通常会在后台自动更新。您还可以通过打开 Chrome 并转到更多 > 帮助 > 关于 Google Chrome 手动检查。网页要求您下载 .vbs 脚本或不熟悉的 .exe 文件以更新 Chrome 应该立即引起您的怀疑。谷歌特别建议用户避免可疑的弹出窗口,以免安装更新。相反,谷歌建议直接访问程序或其官方网站。为什么一个受信任的扩展会突然变得危险 这里是可能让谨慎的人措手不及的部分。您可能在有数千个用户、强大评论和没有明显问题的情况下安装了一个扩展。您使用了几个月。然后,扩展发生了变化。谷歌向 CyberGuy 确认他们调查了 “Enable Right Click & Copy - Smart Unlock + OCR”。“我们已经调查了该扩展并采取措施来保护我们的用户,”一位谷歌发言人告诉 CyberGuy。Socket 于 8 月 27 日发布的新研究表明,威胁超出了虚假的更新警告。研究人员将该扩展与涉及 19 个 Chrome 和 Edge 扩展程序的更大活动联系在一起,这些扩展能够传递恶意负载。这些功能包括凭据盗窃、加密货币钱包排空、注入钓鱼页面和假冒浏览器更新的诱饵。Socket 表示,其中一些扩展最初是合法产品,后来被恶意攻击者收购并武器化。我们以前见过这种模式。今年早些时候,研究人员发现 QuickLens - With Google Lens 的搜索屏幕在发生恶意更新之前更改了所有权。该扩展曾获得谷歌的推荐徽章。研究人员后来发现其具备恶意功能,能够注入代码、展示假冒的谷歌更新提示和目标敏感信息。谷歌从 Chrome 网上应用店移除了 QuickLens。CyberGuy 还报道称,曾经的受信任浏览器扩展后来变成了间谍软件。一项活动影响了 430 万用户,因一些最初的有用工具的扩展最终接收了恶意更新。这段历史改变了我对浏览器扩展的看法。一个很高的评分告诉您人们在评论扩展时的看法。它无法保证未来的更新将会如何。为什么 4.7 星的评级应该引起您的注意 这个最近的扩展案例还有另一个细节我认为每个人都应该注意。Enable Right Click
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡