TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Cez Google Chrome a Microsoft Edge sa šíri zákerný vírus. Na konte má už cez 300-tisíc obetí!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > POZOR: Cez Google Chrome a Microsoft Edge sa šíri zákerný vírus. Na konte má už cez 300-tisíc obetí!

POZOR: Cez Google Chrome a Microsoft Edge sa šíri zákerný vírus. Na konte má už cez 300-tisíc obetí!

Naprieč prehliadačmi Google Chrome a Microsoft Edge sa šíri nebezpečný softvér. Dá sa ho síce zbaviť, no veľmi ťažko.

15. augusta 2024 7:19
Roman Drexler
15. augusta 2024
Zdieľať
5 min
Zdieľať
V skratke
  • Google Chrome a Microsoft Edge sužuje nepríjemný problém
  • Cez prehliadače sa šíri zákerný vírus
  • Do počítačov sa vie dostať relatívne jednoducho

Ak používate Google Chrome alebo Microsoft Edge, zvýšte svoju opatrnosť. Práve túto dvojicu obľúbených webových prehliadačov totiž aktuálne sužuje veľká hrozba, ktorá už postihla viac ako 300-tisíc používateľov. Výskumný tím zo spoločnosti ReasonLabs, ktorá sa zaoberá ochranou pred kybernetickými hrozbami, upozorňuje na rozšírené útoky prostredníctvom falošných webových stránok, ktoré vedú k infikovaniu prehliadačov škodlivými rozšíreniami. Téme sa venuje server Tom’s Guide.

Tieto útoky sa šíria v rámci tzv. malvérovej kampane, ktorá má byť aktívna už od roku 2021. Za ten čas za sebou nechala mnoho obetí, dokopy ich má byť cez 300-tisíc. A po novom môžu pribudnúť ďalšie. ako bolo spomenuté, kampaň sa šíri prostredníctvom prehliadačov Chrome a Edge, čo sú aktuálne najviac používané prehliadače v rámci desktopov. Podľa údajov od StatCounter si v júli spoločne pripisovali trhový podiel takmer 80 percent. V priemere sú teda ohrození zhruba štyria z piatich používateľov.

Neprehliadnite

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!
Mimoriadne
MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)
Hacker, Slovensko, banka, podvod
Teraz sa ukazuje, kto verí všetkému, čo je na internete. Skupina ľudí verí AI videám, inštalujú si malvér

Účinný postup

Útoky prebiehajú sofistikovaným, a teda aj celkom účinným spôsobom. Obete sú najskôr vlákané na falošné webové stránky, ktoré ich tlačia k sťahovaniu rôznych súborov. Útočníci sa pritom často vydávajú za legitímne a mnohým dôverne známe služby, napríklad YouTube, prehrávač médií VLC, Roblox FPS Unlocker, Steam a ďalšie.

NewsByte
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Slováci, POZOR: Lety po novom už nebudú ako predtým, EÚ zavádza tvrdé pravidlá (čo nás čaká)

Slováci, POZOR: Lety po novom už nebudú ako predtým, EÚ zavádza tvrdé pravidlá (čo nás čaká)

BUDÚCNOSŤ je tu: Taxikári v ohrození, do ulíc prichádzajú vozidlá bez vodiča, ľudí nahradia stroje

BUDÚCNOSŤ je tu: Taxikári v ohrození, do ulíc prichádzajú vozidlá bez vodiča, ľudí nahradia stroje

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
Slováci, POZOR: Lety po novom už nebudú ako predtým, EÚ zavádza tvrdé pravidlá (čo nás čaká)
Slováci, POZOR: Lety po novom už nebudú ako predtým, EÚ zavádza tvrdé pravidlá (čo nás čaká)
BUDÚCNOSŤ je tu: Taxikári v ohrození, do ulíc prichádzajú vozidlá bez vodiča, ľudí nahradia stroje
BUDÚCNOSŤ je tu: Taxikári v ohrození, do ulíc prichádzajú vozidlá bez vodiča, ľudí nahradia stroje

Obete si teda myslia, že si do počítača sťahujú overený softvér, no v skutočnosti si sťahujú malvér, ktorý nechce nič iné, než páchať škody. Odborníci upozorňujú najmä na jeho schopnosť inštalovať do internetových prehliadačov rôzne rozšírenia, ktoré vás môžu obrať o citlivé dáta, prípadne aj o peniaze. A žiaľ, aj keď si takýchto rozšírení všimnete a jedno po druhom ich vymažete, nepomôžete si. Malvér, ktorý ja za ne zodpovedný, ich totiž nainštaluje znova pri ďalšom reštartovaní počítača.

Táto kampaň využíva digitálne podpísané inštalačné programy, ktoré na počítačoch zaregistrujú naplánovanú úlohu. Tá potom spustí skript s názvom PowerShell, ktorý následne stiahne a spustí ďalšie programy, a to prostredníctvom vzdialeného servera pod kontrolou hackerov. Škodlivý softvér, ktorý infikuje počítač, si dokáže vynútiť inštaláciu rozšírení v prehliadačoch Chrome a Edge. Tie, okrem iného, monitorujú vyhľadávania vo vyhľadávačoch Google a Bing, pričom sa usilujú o to, aby používateľa odkázali na servery spravované útočníkmi.

Ilustr. obr. | Zdroj: Pixabay

A aby toho nebolo málo, tento malvér taktiež dokáže prehliadaču zabrániť v inštalovaní nových aktualizícií s bezpečnostnými záplatami, čím sa používateľ vystavuje ešte väčšiemu počtu rizík.

Dá sa to riešiť, no nie jednoducho

Dobrou správou je, že ak malvér náhodou infikuje váš počítač, sú spôsoby, ako ho odstrániť. Horšou správou je, že si to vyžaduje určité technické zručnosti. Tím z ReasonLabs uvádza, že najskôr je potrebné z počítača odstrániť vyššie zmienenú naplánovanú úlohu. Docieliť tak možno otvorením programu Task Scheduler (Plánovač úloh) a kliknutím na možnosť Task Scheduler Library, čiže knižnicu plánovača úloh.

Keď tak spravíte, zobrazí sa vám zoznam jednotlivých naplánovaných úloh. Úlohy vytvorené malvérom identifikujete tak, že si rozkliknete každú jednu úlohu a prejdete do sekcie Actions (Akcie). Tu vyhľadáte položku, ktorá obsahuje smerovanie c:\windows\system32 a skript PowerShell, alternatívne súbor končiaci sa označením ps1. Akonáhle takúto úlohu nájdete, kliknete pravým tlačidlom myši na jej názov a vyberiete možnosť odstránenia.

To ale nie je všetko. Taktiež treba odstrániť kľúče registra, ktoré v prehliadači vynucujú inštaláciu škodlivých rozšírení. V tomto prípade musíte otvoriť program Registry Editor (Editor registra). No dajte si pozor, ide o čosi zložitejší postup, než aký bolo treba podstúpiť pri Task Scheduler. Je tu toho celkom veľa, na čo si treba dávať pozor. No ak si veríte, skúste to.

Ilustr. obr. | Zdroj: Depositphotos

Po otvorení programu treba nájsť konkrétne položky, v ktorých následne rozbalíte zoznam rozšírení (v pravom okienku) s číselnou hodnotou ako Name (Názov) a ID rozšírenia ako Data (Údaje). Následne kliknete pravým tlačidlom myši na názov a vyberiete tlačidlo pre odstránenie.

V prípade prehliadača Microsoft Chrome treba tento postup aplikovať pri týchto položkách:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist
  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome\ExtensionInstallForcelist

V prípade prehliadača Microsoft Edge treba vybrať nasledujúcu položku:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist

Samozrejme, je tu aj alternatívne riešenie, a to využitie kvalitného antivírusového programu, ktorých je dnes k dispozícii viac než dosť. Ak však týmto programom neveríte a chcete situáciu vyriešiť vlastnoručne, vyššie opísaný postup by mal pomôcť. Podrobne jednotlivé kroky opisujú aj odborníci z Reality Labs.

Absolútne najlepšie bude, ak sa budete vyvarovávať stránkam, pri ktorých nemáte istotu, že sú legitímne, teda pravé. Akýkoľvek obsah vždy sťahujte z overených zdrojov. Pravosť vybraného zdroja môžete overiť viacerými spôsobmi, no najjednoduchšie bude skontrolovať URL adresu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Hyundai Ioniq 6 Elektromobily s dojazdom 1000 km sú extrémne blízko. Hyundai nasadí bizarnú technológiu
Ďalší článok Microsoft prestane šikanovať ľudí za Windows 10: Na 11-tky sa však naozaj oplatí prejsť

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • Dovolenkári, POZOR: Tieto „drobnosti“ vás ZBYTOČNE stoja peniaze. Mnohí o nich vôbec nevedia (čo treba spraviť)
  • Slováci, POZOR: Základná vec už NEBUDE zadarmo. EÚ zavedie extrémne prísne zmeny (čo sa deje)
  • AKTUÁLNE: Taxikári prídu o prácu. Začínajú jazdiť taxíky bez vodiča, prácu prevezmú stroje
  • Experti BIJÚ NA POPLACH: Všetko, čo napíšete, sa zobrazí aj iným ľuďom. TOTO v žiadnom prípade nepoužívajte
  • POZOR: Daňový úrad oznámil TVRDÚ „raziu“. TÚTO skupinu ľudí čakajú prísne kontroly a pokuty (na čo sa zamerajú)

Bude sa vám páčiť

Slováci musia šetriť: Šutaj Eštok do kancelárií kupuje počítače za vyše 4 000 € s OLED displejmi za 326 miliónov eur

11. mája 2025
pozor, pošta, zásielka, list, listy

POZOR: Slovákom do schránok chodia žlté listy. Mnohí vôbec NETUŠIA, čo presne znamenajú

3. mája 2025
Google Chrome

MIMORIADNE: Google Chrome sa NAVŽDY zmení. Google oň príde, TÁTO firma ho chce prevziať

24. apríla 2025
pozor

POZOR: Tento produkt používa úplne každý a denne! Je pritom kontaminovaný ťažkými kovmi

20. apríla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google