Chrome アップデートのポップアップは実際にはマルウェアである可能性があります
ブラウジングを続行するため、またはデータへのアクセスが失われないようにするために、アップデートのダウンロードを促すポップアップが Chrome で表示される場合は、マルウェアの標的になっている可能性があります。 Android Authority の報告によると、侵害されたブラウザ拡張機能が、「重要な」セキュリティ アップデートを装った悪意のあるスクリプトを配布しているようです。
ハッカーは悪意のある拡張機能を使用して偽のセキュリティ アップデートを広めています
一部の Google Chrome ユーザーは、必要なアップデートを警告し、ブラウザの最新バージョンをダウンロードするよう促す攻撃的なポップアップに気づいています。あるバージョンでは、アップデートがインストールされるまで「Web サイトへのアクセスが一時的にブロックされる」と記載されています。もう 1 つはさらに緊急なもので、特定の日以降 Chrome が動作しなくなり、「完全な再インストール」が必要となり、ユーザーはブックマーク、履歴、保存されたパスワードにアクセスできなくなる可能性があると述べています。[Chrome を更新]をクリックすると、不審な .vbs または .exe スクリプトがデバイスにダウンロードされます。
この問題は、悪意のあるスクリプトを取得し、ブラウザ内で偽のプロンプトを提供する少数の拡張機能に起因しているようです。 Chrome では、そのようなアドオンの 1 つが「Enable Right Click & Copy Smart Unlock + OCR」で、「注目」タグが付けられ、70,000 件ダウンロードされています (ただし、他のユーティリティ ツールも原因である可能性があります)。 Brave と Opera (どちらも Chromium ブラウザ) のユーザーは、同一のポップアップを報告しています。前者については、「QuickLens – Search Screen with Google Lens」と呼ばれる侵害された拡張機能が Web ストアから削除されました。
一部の悪意のあるアドオンが Chrome ウェブストアに侵入することもありますが、プラットフォームの承認とユーザーの信頼を獲得した後、脅威アクターが本来は無害な拡張機能を武器化することは珍しくありません。 Chrome、Microsoft Edge、Firefox で確認されたキャンペーンでは、ハッカーは仮想通貨ウォレットや生産性向上アプリを装った拡張機能を構築し、それらを合法的に動作させてダウンロードやレビューを集め、更新をプッシュしてマルウェアに変えました。
悪意のある拡張機能はウイルス対策ソフトウェアやシステム スキャンによる検出を回避できるため、これは効果的な戦略です。ブラウザ自体は侵害されていません。むしろ、アドオンがリモート サーバーから悪意のあるスクリプトを取得しており、デバイス上で実際にダウンロードして実行するまで脅威は検出されません。
これまでのところどう思いますか?
ポップアップからセキュリティアップデートをダウンロードしないでください
ブラウザに重要なセキュリティ更新のポップアップが表示され始めた場合は、ポップアップをクリックしたり、そこから何もコピーしたりインストールしたりしないでください。このキャンペーンのアラートには、かなり説得力のある Chrome ブランドと、著作権、プライバシー ポリシーや利用規約へのリンクなどの要素が含まれていますが、緊迫感には注意してください。ブラウザを実際に更新する必要があるかどうかは、設定メニューで確認できます (Chrome では、縦に 3 つの点をクリックするか、 設定 > Chrome について)。
また、ブラウザに追加した拡張機能を定期的に確認し、不要な拡張機能を削除する必要があります。をクリックします。 拡張機能アイコン > 拡張機能の管理 アクティブなものを確認し、付与されている権限を確認します。それでも不自然なポップアップが表示される場合は、ユーティリティ アプリを削除して、原因を特定できるかどうかを確認してください。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- mClassic Nintendo Switch グラフィックス アップスケーラーが本日限定でセール中
- 弊社側で問題が発生しました Microsoft Designer エラー
- この 75 インチ Hisense ミニ LED テレビが今なら 400 ドルオフ