Khắc phục: Lừa đảo cập nhật Chrome quan trọng

Những người tạo ra phần mềm độc hại dường như không bao giờ cạn ý tưởng. Lừa đảo cập nhật Google Chrome đã xuất hiện được một thời gian, nhưng bây giờ có một trò lừa đảo mới và được cập nhật liên quan đến Chrome thường được gọi là Lừa đảo cập nhật Chrome quan trọng .

Vì Chrome sẽ không bao giờ làm gián đoạn trải nghiệm duyệt web của bạn để nhắc bạn cập nhật theo mặc định, nên rõ ràng bạn đang xử lý một kẻ tấn công PUP hoặc trình duyệt nếu bạn nhận được thông báo này trong khi duyệt Internet bằng Google Chrome.

Lừa đảo lỗi nghiêm trọng của Google Chrome mới

Hãy nhớ rằng phần mềm độc hại này khác với Scam up Pop-up Scam khẩn cấp và cần phải được xóa theo một cách khác.

Cập nhật Chrome cũ Pop Up Scam

Cách thức cập nhật Chrome quan trọng hoạt động

Lừa đảo cập nhật Chrome quan trọng là một trong những kỹ thuật kỹ thuật xã hội mới nhất được tạo ra để cung cấp mã độc hại cho người dùng không bị nghi ngờ. Mục tiêu cuối cùng là thuyết phục người dùng nhấp vào nút Tải xuống ngay . Điều này sẽ kích hoạt tải xuống tệp BAT tự giải nén mà rất có thể chứa thanh công cụ trình duyệt web, tiện ích tối ưu hóa, hay một loại sản phẩm khác sẽ tạo ra doanh thu trả cho mỗi lần nhấp cho nhà xuất bản phần mềm quảng cáo. Tuy nhiên, có một khả năng nghiêm trọng hơn là nút Tải xuống ngay bây giờ sẽ kích hoạt tải xuống phần mềm gián điệp của phần mềm ransomware mã hóa tệp.

Báo cáo bảo mật về trò lừa đảo phần mềm độc hại cụ thể này đã báo cáo các tên miền sau dưới dạng máy chủ lưu trữ:

  • iexaidlepro.org
  • johphblogger-hints-and-tips.org
  • tahxiintimes-niedersachsen.org

Lưu ý: Đây chỉ là những sự cố phổ biến nhất. Vì mạng của các trang này rất nhanh, nên các tên miền liên tục thay đổi nhằm tránh các cơ chế tống tiền và các bộ phần mềm chống phần mềm độc hại. Hơn nữa, URL thực tế sẽ chứa một đuôi dài các ký tự trông ngẫu nhiên.

Thiết kế khôn ngoan, trang đích có logo lớn và nút Tải xuống ngay bây giờ giống hệt với Trang tải xuống của Chrome. Lừa đảo chắc chắn là một cải tiến đối với Chrome Up Pop Up Scam thô sơ .

Lừa đảo được cung cấp bởi một PUP

Sự xuất hiện của tab lừa đảo này không được kịch bản bởi bất kỳ hành động nào mà người dùng phải thực hiện. Trang phần mềm độc hại được lập trình để xuất hiện ở giữa phiên duyệt web của người dùng để làm cho nó trông thật.

Không quan trọng trang web nào hoặc tiện ích mở rộng nào bạn đang sử dụng - mọi người đã báo cáo thấy lừa đảo này trên các trang web đáng tin cậy như Amazon.com, Google.com, Wikipedia.com, v.v. Điều này xảy ra vì hành vi mặc định của trình duyệt của bạn là được thay đổi bởi PUP (Chương trình không mong muốn tiềm tàng) .

PUP là một loại phần mềm độc hại có khả năng lây nhiễm vào máy tính mà không có sự cho phép của người dùng. Trong trường hợp cụ thể này, PUP gây ra hành vi độc hại này rất có thể đã đến bằng một phương pháp cực kỳ phổ biến được gọi là bó. Gói là hành động ẩn mã độc hoặc chuyển hướng trong máy khách cài đặt của bên thứ ba. Vì hầu hết các chương trình của bên thứ 3 được sử dụng là phần mềm miễn phí có sẵn trên các trang tải xuống phổ biến, người dùng thường sẽ chỉ nhấn nút Tiếp theo mà không bỏ chọn cài đặt phần mềm đi kèm.

Khi PUP đến nơi an toàn trên máy tính của nạn nhân, nó sẽ bắt đầu chiếm quyền điều khiển trình duyệt Chrome để tạo các chuyển hướng giúp người dùng hướng tới việc nhấp vào nút Tải xuống ngay bây giờ để tải xuống vi-rút thực tế.

Cách loại bỏ vi-rút cập nhật Chrome quan trọng

Nếu bạn hiện đang xử lý Trò lừa đảo cập nhật Chrome quan trọng, có một tin tốt - bằng cách làm theo một bộ hướng dẫn, bạn sẽ quản lý để ngăn chặn và thậm chí xóa bỏ sự lây nhiễm khá dễ dàng. Tất nhiên, sẽ dễ dàng hơn nhiều để đối phó với Scam Cập nhật Chrome quan trọng nếu bạn không nhấp vào nút Tải xuống ngay bây giờ và cho phép lây nhiễm.

Nếu bạn thường xuyên nhận được các cửa sổ bật lên lừa đảo, có một số bước bạn có thể thực hiện để ngăn các cửa sổ bật lên Cập nhật Chrome quan trọng can thiệp vào các phiên duyệt web của mình: cách tự động và cách thủ công. Dưới đây bạn có một bộ các bước sẽ cho phép bạn loại bỏ hoàn toàn nhiễm trùng.

Lưu ý: Nếu bạn muốn đảm bảo rằng sự lây nhiễm đã được xử lý hoàn toàn, đừng bỏ qua bất kỳ bước nào được trình bày dưới đây. Vì một số chương trình phần mềm độc hại có thuộc tính phục hồi, bạn có thể sẽ xử lý vấn đề này một lần nữa sau vài tuần nếu bạn không xóa hoàn toàn.

Bước 1: Gỡ cài đặt chương trình PUP khỏi máy tính của bạn

Trong bước đầu tiên này, chúng tôi sẽ thử và định vị Chương trình không mong muốn tiềm tàng được sử dụng để phân phối mã độc. Tôi biết có vẻ khó để tìm ra chương trình nào chịu trách nhiệm, nhưng quá trình này khá dễ dàng nếu bạn biết tìm ở đâu.

Bằng cách nhìn vào menu Chương trình và Tính năng và gỡ cài đặt mọi mục nhập không được tính đến, cuối cùng bạn sẽ xử lý được thủ phạm. Để giúp bạn dễ dàng hơn, chúng tôi đã tạo một hướng dẫn từng bước cùng với một danh sách các thủ phạm tiềm năng:

  1. Nhấn phím Windows + R để mở hộp Run. Tiếp theo, gõ vào appwiz.cpl, và nhấn Enter để mở Chương trình và Tính năng .

  2. Bên trong Chương trình và Tính năng, nhấp chuột phải vào bất kỳ mục nào không được ký bởi nhà xuất bản đáng tin cậy và nhấp vào Gỡ cài đặt để xóa ứng dụng. Nếu bạn chỉ bắt đầu nhận được các cửa sổ bật lên ngẫu nhiên gần đây, bạn có thể nhấp vào cột Đã cài đặt để đặt hàng các ứng dụng trước ngày cài đặt. Điều này sẽ cho phép bạn xác định thủ phạm.

  3. Nếu bạn vẫn gặp sự cố khi xác định PUP, đây là danh sách các chương trình độc hại đã được xác nhận bởi các chuyên gia bảo mật để phát tán mã độc: CheckMeUp

    HostSecurePlugin

    HD-V2.2

    Lưu thông

    Tiết kiệm hơn

    Kiểm soát của cha mẹ CloudScout

    Theo dõi nhiệt độ máy tính để bàn

    Từ thịnh vượng

    Lưu giao dịch hàng ngày

    Trình điều khiển hệ thống mạng, SS8

    Sm23mS,

    Salus

    Tăng cường Pic

    Giá

    Trình duyệt ứng dụng Pro

    MediaVideosPlayers

    Người chơi mới

    Bán hàng cộng

    Giá trừ

    Rạp chiếu phim Plus

    Trình mở khóa DNS

    1.0.0.1

    Wajam Lưu ý: Lưu ý rằng đây không phải là một danh sách dứt khoát vì chương trình độc hại có thể có một tên khác trên máy tính của bạn. Luôn luôn là một ý tưởng tốt để kiểm tra cột Nhà xuất bản để có được hình ảnh rõ ràng hơn.

  4. Nếu bạn tìm thấy bất kỳ chương trình nào từ chối gỡ cài đặt thông thường, có khả năng lớn là bạn vừa tìm ra thủ phạm của mình. Nếu bạn không thể gỡ cài đặt chương trình qua menu Chương trình và Tính năng, bạn có thể sử dụng trình gỡ cài đặt mạnh mẽ như Revo Uninstaller hoặc iObit Uninstaller để hoàn thành công việc.

Khi mọi thủ phạm tiềm năng đã được gỡ cài đặt, hãy chuyển xuống Bước 2.

Bước 2: Xóa mọi phần mềm quảng cáo bằng AdwCleaner

Bây giờ chúng tôi đã xử lý chương trình truyền nhiễm trước đây, hãy xóa bất kỳ mã phần mềm quảng cáo còn sót lại nào bằng một chương trình chuyên biệt. Có một số chương trình sẽ cho phép bạn làm điều này, nhưng chúng tôi khuyên dùng AdwCleaner. Sản phẩm được phát triển Malwarebytes này là một tiện ích miễn phí mà đại đa số người dùng bị ảnh hưởng bởi Scam Cập nhật Chrome quan trọng đã sử dụng thành công để giải quyết vấn đề.

Dưới đây là hướng dẫn nhanh về cách sử dụng AdwCleaner để quét PC của bạn và xóa mọi mã phần mềm quảng cáo còn sót lại của trò lừa đảo Cập nhật Chrome quan trọng:

  1. Sử dụng liên kết chính thức này ( tại đây ) để tải xuống phiên bản mới nhất của Malwarebytes Adwcleaner.
  2. Sau khi quá trình tải xuống hoàn tất, nhấp đúp vào tệp thực thi adwcleaner và chọn tại dấu nhắc UAC (Kiểm soát tài khoản người dùng) .
  3. Nhấp vào Tôi đồng ý ở lời nhắc đầu tiên, sau đó nhấp vào nút Quét ngay để hướng dẫn AdwCleaner tìm kiếm Phần mềm quảng cáo và PUP.

  4. Đợi cho đến khi quá trình quét ban đầu kết thúc, sau đó chọn mọi PUP hoặc phần mềm quảng cáo được xác định và nhấp vào nút Clean & Repair để bắt đầu quá trình làm sạch.
  5. Ở cửa sổ tiếp theo, nhấp vào Clean & restart ngay để kích hoạt khởi động lại vào cuối quá trình làm sạch.

Ở lần khởi động tiếp theo, bạn sẽ không còn được nhắc nhở bởi tab cập nhật Chrome quan trọng. Nhưng chỉ để chắc chắn rằng bạn loại bỏ mọi mã độc hại cuối cùng, hãy chuyển xuống Bước 3 .

Bước 3: Thực hiện quét phần mềm độc hại trên toàn hệ thống

Bây giờ, nguồn lây nhiễm và mã phần mềm độc hại còn sót lại đã được xử lý, đã đến lúc nên sử dụng một máy quét theo yêu cầu mạnh mẽ sẽ vượt ra ngoài PUPs.

Có rất nhiều máy quét bảo mật chuyên dụng để lựa chọn, nhưng chúng tôi khuyên bạn nên quét Malwarebytes đầy đủ để có kết quả tốt nhất. Nếu bạn không rành về máy tính, bạn có thể làm theo hướng dẫn từng bước của chúng tôi ( tại đây ) về tải xuống, cài đặt và sử dụng Malwarebytes để loại bỏ bất kỳ loại nhiễm trùng nào khác.

Khi bạn quản lý thành công để chạy quét với trình quét bảo mật theo yêu cầu mạnh mẽ, hãy chuyển xuống Bước 4 .

Bước 4: Kiểm tra lại bằng HitmanPro

Đến bây giờ, hệ thống của bạn có thể không bị lây nhiễm và cửa sổ bật lên Cập nhật Chrome quan trọng sẽ không còn xảy ra nữa. Tuy nhiên, vì một số loại nhiễm trùng sẽ khiến hệ thống của bạn dễ bị tổn thương trước các mối đe dọa phần mềm độc hại khác, nên kiểm tra kỹ hơn là cảm thấy hối tiếc về sau.

HitmanPro là một trình quét phần mềm độc hại cực kỳ hiệu quả trong việc xác định và xử lý phần mềm rủi ro. Hầu hết các nhà nghiên cứu bảo mật khuyên bạn nên quét HitmanPro ngay sau khi quét chống vi-rút thông thường để đảm bảo rằng bộ phần mềm chống vi-rút không bỏ sót điều gì.

Dưới đây là hướng dẫn nhanh về cách tải xuống, cài đặt và chạy quét HitmanPro:

  1. Truy cập liên kết chính thức này ( tại đây ) và tải về bản dùng thử 30 ngày miễn phí của phiên bản mới nhất của HitManPro.
  2. Một bộ cài đặt được tải xuống, nhấp đúp vào nó và làm theo lời nhắc trên màn hình để cài đặt máy quét trên hệ thống của bạn.
  3. Sau khi cài đặt hoàn tất, hãy mở HitmanPro và nhấn Yes tại dấu nhắc UAC. Sau đó, đồng ý với ToS và nhấn nút Next lần nữa.

  4. Trong màn hình tiếp theo, chọn Không, tôi chỉ muốn thực hiện quét một lần để kiểm tra chuyển đổi máy tính này và nhấn lại nút Tiếp theo để kích hoạt quét toàn hệ thống.

  5. Chờ cho đến khi tất cả các tập tin như được quét và phân tích đầy đủ. Sau đó, đặt từng menu thả xuống được liên kết với các mối đe dọa đã xác định thành Xóa và nhấp lại vào nút Tiếp theo .

Bước 5: Đặt lại trình duyệt Chrome về cài đặt mặc định

Nếu bạn đã đi xa đến thế, bạn chỉ còn một việc phải làm trước khi bạn có thể nói rằng hệ thống của bạn không có Scam Cập nhật Chrome quan trọng. Để đảm bảo rằng bạn không có bất kỳ mã độc nào còn sót lại có khả năng chiếm quyền điều khiển trình duyệt Chrome của bạn, điều quan trọng là phải đặt lại cài đặt của nó về mặc định. Dưới đây là hướng dẫn nhanh về cách thực hiện việc này:

  1. Mở trình duyệt Chrome, truy cập nút hành động (biểu tượng ba chấm) ở góc trên bên phải và nhấp vào Cài đặt .

  2. Trong menu Cài đặt, cuộn xuống cuối màn hình và nhấp vào Nâng cao để mở rộng menu thả xuống.

  3. Trong menu Nâng cao, cuộn toàn bộ xuống tab Đặt lại và dọn sạch và nhấp vào Khôi phục cài đặt về mặc định ban đầu của chúng .

  4. Nhấp vào Cài đặt lại để hoàn nguyên cài đặt của bạn về mặc định.

  5. Khởi động lại máy tính của bạn. Ở lần khởi động tiếp theo, bạn sẽ không còn bị làm phiền bởi các cửa sổ bật lên Critical Chrome Update Scam khi bạn duyệt web bằng chrome.

Bài ViếT Thú Vị