Fix: Kritischer Chrome Update-Betrug

Schöpfer von Malware scheinen die Ideen nie ausgehen zu lassen. Google Chrome-Update-Betrug gibt es schon seit einiger Zeit, aber jetzt gibt es einen neuen und aktualisierten Betrug mit Chrome, der allgemein als kritischer Chrome-Update- Betrug bezeichnet wird.

Da Chrome Ihre Browser-Erfahrung niemals unterbricht, um Sie standardmäßig zum Aktualisieren aufzufordern, ist klar, dass Sie es mit einem PUP- oder Browser-Hijacker zu tun haben, wenn Sie diese Meldung erhalten, während Sie mit Google Chrome im Internet surfen.

Neuer kritischer Fehlerbetrug in Google Chrome

Bedenken Sie, dass sich diese Malware vom Urgent Chrome Update-Popup-Betrug unterscheidet und auf andere Weise entfernt werden muss.

Pop-up-Betrug für altes Chrome-Update

Funktionsweise von Critical Chrome Update Scam

Der Critical Chrome Update-Betrug ist eine der neuesten Social-Engineering-Techniken, die entwickelt wurden, um einem unerwarteten Benutzer schädlichen Code zu liefern. Das Endziel ist es, den Benutzer zu überzeugen, auf die Schaltfläche Jetzt herunterladen zu klicken. Dadurch wird der Download einer selbstextrahierenden BAT-Datei ausgelöst, die höchstwahrscheinlich eine Webbrowser-Symbolleiste, ein „Optimierungsdienstprogramm“ oder eine andere Art von Produkt enthält, mit der der Adware-Publisher Einnahmen per Klick erzielt. Es besteht jedoch eine ernsthaftere Möglichkeit, dass die Schaltfläche Jetzt herunterladen den Download einer Spyware einer Ransomware mit Dateiverschlüsselung auslöst.

Sicherheitsberichte zu diesem speziellen Malware-Betrug haben die folgenden Domänen als Hosts gemeldet:

  • iexaidlepro.org
  • johphblogger-hints-and-tips.org
  • tahxiintimes-niedersachsen.org

Hinweis: Dies sind nur die beliebtesten Ereignisse. Da das Netzwerk dieser Seiten sehr schnell ist, ändern sich die Domänennamen ständig, um Erpressungsmechanismen und Antimalware-Suites zu vermeiden. Darüber hinaus enthält die tatsächliche URL einen langen Schwanz von zufällig aussehenden Zeichen.

In Bezug auf das Design ist die Zielseite mit dem großen Logo und der echt aussehenden Schaltfläche "Jetzt herunterladen" mit der Download-Seite von Chrome identisch. Der Betrug ist definitiv eine Verbesserung des rudimentären Chrome Update Pop Up Scam.

Der Betrug wird von einem PUP betrieben

Das Erscheinen dieser Registerkarte "Betrug" wird durch keine vom Benutzer auszuführende Aktion geskriptet. Die Malware-Seite wird so programmiert, dass sie in der Mitte der Browsersitzung des Benutzers angezeigt wird, damit sie echt aussieht.

Es ist unerheblich, welche Website oder welche Erweiterung Sie verwenden. Personen haben gemeldet, dass dieser Betrug auf vertrauenswürdigen Websites wie Amazon.com, Google.com, Wikipedia.com usw. angezeigt wird. Dies liegt daran, dass Ihr Browser standardmäßig so eingestellt ist geändert durch ein PUP (Potential Unerwünschtes Programm) .

Ein PUP ist eine Art schädliche Software, die einen Computer ohne Erlaubnis des Benutzers infizieren kann. In diesem speziellen Fall ist der PUP, der dieses böswillige Verhalten verursacht, höchstwahrscheinlich durch eine äußerst beliebte Methode namens Bündelung angekommen. Beim Bündeln wird böswilliger Code ausgeblendet oder in einem Installationsclient eines Drittanbieters umgeleitet. Da die meisten verwendeten Programme von Drittanbietern Freeware sind, die auf gängigen Download-Sites verfügbar sind, klicken Benutzer normalerweise nur auf die Schaltfläche Weiter, ohne die Installation der mitgelieferten Software zu deaktivieren.

Sobald der PUP sicher auf dem Computer des Opfers angekommen ist, wird er den Chrome-Browser hijacken, um Weiterleitungen zu erstellen, mit denen der Benutzer zum Klicken auf die Schaltfläche Jetzt herunterladen geleitet wird, mit der der eigentliche Virus heruntergeladen wird.

Wie entfernt man den Critical Chrome Update Scam Virus?

Wenn Sie sich derzeit mit Critical Chrome Update Scam beschäftigen, gibt es einige gute Neuigkeiten: Wenn Sie eine Reihe von Anweisungen befolgen, können Sie die Infektion ganz einfach eindämmen und sogar ausmerzen. Natürlich wird es viel einfacher, mit dem kritischen Chrome-Update-Betrug umzugehen, wenn Sie nicht auf die Schaltfläche Jetzt herunterladen geklickt haben und zugelassen haben, dass sich die Infektion ausbreitet.

Wenn Sie häufige Betrugs-Popups erhalten, können Sie anhand einiger Schritte verhindern, dass die Popups von Critical Chrome Update Scam Ihre Browsersitzungen stören: auf automatische und manuelle Weise. Im Folgenden finden Sie eine Sammlung von Schritten, mit denen Sie die Infektion vollständig beseitigen können.

Hinweis: Wenn Sie sicherstellen möchten, dass die Infektion vollständig behandelt wurde, überspringen Sie keine der unten aufgeführten Schritte. Da einige Malware-Programme über wiederherstellende Eigenschaften verfügen, kann es sein, dass Sie das Problem in ein paar Wochen erneut beheben, wenn Sie es nicht vollständig entfernen.

Schritt 1: Deinstallieren Sie das PUP-Programm von Ihrem Computer

In diesem ersten Schritt werden wir versuchen, das potenziell unerwünschte Programm zu finden, mit dem der schädliche Code übermittelt wurde. Ich weiß, es scheint schwierig zu sein, herauszufinden, welches Programm dafür verantwortlich ist, aber der Prozess ist recht einfach, wenn Sie wissen, wo Sie suchen müssen.

Wenn Sie im Menü Programme und Funktionen nachsehen und jeden Eintrag deinstallieren, der nicht berücksichtigt wird, können Sie sich letztendlich um den Täter kümmern. Um es Ihnen einfacher zu machen, haben wir eine schrittweise Anleitung zusammen mit einer Liste möglicher Schuldiger erstellt:

  1. Drücken Sie die Windows-Taste + R, um eine Run-Box zu öffnen. Geben Sie als Nächstes " appwiz.cpl " ein und drücken Sie die Eingabetaste, um Programme und Funktionen zu öffnen.

  2. Klicken Sie in Programme und Funktionen mit der rechten Maustaste auf einen Eintrag, der nicht von einem vertrauenswürdigen Herausgeber signiert wurde, und klicken Sie auf Deinstallieren, um die Anwendung zu entfernen. Wenn Sie die zufälligen Popups erst kürzlich abgerufen haben, können Sie auf die Spalte Installiert am klicken, um die Anwendungen nach Installationsdatum zu sortieren. Dies sollte es Ihnen ermöglichen, den Täter zu identifizieren.

  3. Wenn Sie immer noch Probleme haben, den PUP zu identifizieren, finden Sie hier eine Liste bekannter Schadprogramme, die von Sicherheitsexperten zur Verbreitung von Schadcode bestätigt wurden: CheckMeUp

    HostSecurePlugin

    HD-V2.2

    Savepass

    Sicherer

    CloudScout-Kindersicherung

    Desktop-Temperaturüberwachung

    Wort Proser

    Speichern Sie tägliche Angebote

    Netzwerksystemtreiber, SS8

    Sm23mS,

    Salus

    Pic Enhance

    PriceLEess

    Browser Apps Pro

    MediaVideosPlayers

    Neuer Spieler

    Sales Plus

    Preis abzüglich

    Cinema Plus

    DNS Unlocker

    1.0.0.1

    Wajam Hinweis: Beachten Sie, dass dies keine endgültige Liste ist, da das Schadprogramm auf Ihrem Computer möglicherweise einen anderen Namen hat. Es ist immer eine gute Idee, die Publisher-Spalte zu überprüfen, um ein klareres Bild zu erhalten.

  4. Wenn Sie Programme finden, die sich auf herkömmliche Weise nicht deinstallieren lassen, ist die Wahrscheinlichkeit groß, dass Sie gerade Ihren Schuldigen gefunden haben. Wenn Sie das Programm nicht über das Menü Programme und Funktionen deinstallieren können, können Sie ein leistungsstarkes Deinstallationsprogramm wie Revo Uninstaller oder iObit Uninstaller verwenden, um die Aufgabe zu erledigen.

Sobald jeder potenzielle Täter deinstalliert wurde, fahren Sie mit Schritt 2 fort.

Schritt 2: Entfernen von Adware mit AdwCleaner

Nachdem wir uns zuvor mit dem Programm befasst haben, das die Infektion ausgelöst hat, entfernen wir den verbleibenden Adware-Code mit einem speziellen Programm. Es gibt eine Reihe von Programmen, mit denen Sie dies tun können, aber wir empfehlen AdwCleaner. Dieses von Malwarebytes entwickelte Produkt ist ein kostenloses Dienstprogramm, das von der überwiegenden Mehrheit der von Critical Chrome Update Scam betroffenen Benutzer erfolgreich zur Behebung des Problems verwendet wurde.

Im Folgenden finden Sie eine Kurzanleitung zur Verwendung von AdwCleaner zum Scannen Ihres PCs und zum Entfernen von verbleibendem Adware-Code aus dem Betrug "Kritisches Chrome-Update":

  1. Verwenden Sie diesen offiziellen Link ( hier ), um die neueste Version von Malwarebytes Adwcleaner herunterzuladen.
  2. Wenn der Download abgeschlossen ist, doppelklicken Sie auf die ausführbare Datei von adwcleaner und wählen Sie an der Eingabeaufforderung UAC (User Account Control) Ja aus .
  3. Klicken Sie bei der ersten Aufforderung auf Ich stimme zu und dann auf Jetzt scannen, um AdwCleaner anzuweisen, nach Adware und PUPs zu suchen.

  4. Warten Sie, bis der erste Scan abgeschlossen ist, und wählen Sie dann jedes identifizierte PUP oder jede identifizierte Adware aus. Klicken Sie dann auf die Schaltfläche Clean & Repair ( Reinigen und Reparieren), um den Reinigungsvorgang zu starten.
  5. Klicken Sie im nächsten Fenster auf Jetzt bereinigen und neu starten, um am Ende des Reinigungsvorgangs einen Neustart auszulösen.

Beim nächsten Start sollten Sie nicht länger von der Registerkarte "Kritisches Chrome-Update" aufgefordert werden. Fahren Sie mit Schritt 3 fort, um sicherzugehen, dass Sie den letzten Teil des Schadcodes entfernen.

Schritt 3: Durchführen eines systemweiten Malware-Scans

Nachdem die Ursache der Infektion und der übrig gebliebene Malware-Code behoben wurden, wird empfohlen, einen leistungsstarken On-Demand-Scanner zu verwenden, der über PUPs hinausgeht.

Es stehen viele dedizierte Sicherheitsscanner zur Auswahl, wir empfehlen jedoch einen vollständigen Malwarebytes-Scan, um die besten Ergebnisse zu erzielen. Wenn Sie nicht mit Computern vertraut sind, können Sie unsere schrittweise Anleitung ( hier ) zum Herunterladen, Installieren und Verwenden von Malwarebytes zum Entfernen anderer Arten von Infektionen befolgen.

Fahren Sie mit Schritt 4 fort, sobald Sie einen Scan mit einem leistungsstarken On-Demand-Sicherheitsscanner erfolgreich ausgeführt haben.

Schritt 4: Doppelprüfung mit HitmanPro

Inzwischen ist Ihr System wahrscheinlich frei von Infektionen, und die Popups von Critical Chrome Update Scam sollten nicht mehr auftreten. Da jedoch einige Arten von Infektionen Ihr System für andere Malware-Bedrohungen anfällig machen, ist es besser, sie noch einmal zu überprüfen, als sich später zu entschuldigen.

HitmanPro ist ein Malware-Scanner, der Riskware äußerst effizient erkennt und verarbeitet. Die meisten Sicherheitsforscher empfehlen einen HitmanPro-Scan direkt nach einem regulären Antivirus-Scan, um sicherzustellen, dass die Antivirus-Suite nichts übersehen hat.

Hier ist eine kurze Anleitung zum Herunterladen, Installieren und Ausführen eines HitmanPro-Scans:

  1. Besuchen Sie diesen offiziellen Link ( hier ) und laden Sie die kostenlose 30-Tage-Testversion der neuesten Version von HitManPro herunter.
  2. Wenn das Installationskit heruntergeladen wurde, doppelklicken Sie darauf und befolgen Sie die Anweisungen auf dem Bildschirm, um den Scanner auf Ihrem System zu installieren.
  3. Öffnen Sie nach Abschluss der Installation HitmanPro und klicken Sie an der UAC-Eingabeaufforderung auf Ja . Stimmen Sie dann den Nutzungsbedingungen zu und klicken Sie erneut auf die Schaltfläche Weiter .

  4. Wählen Sie im nächsten Bildschirm die Option Nein, ich möchte nur einen einmaligen Scan durchführen, um zu überprüfen, ob dieser Computer umschaltet, und klicken Sie erneut auf die Schaltfläche Weiter, um einen systemweiten Scan auszulösen.

  5. Warten Sie, bis alle Dateien vollständig gescannt und analysiert wurden. Stellen Sie dann jedes Dropdown-Menü, das den identifizierten Bedrohungen zugeordnet ist, auf Löschen ein und klicken Sie erneut auf die Schaltfläche Weiter .

Schritt 5: Setzen Sie den Chrome-Browser auf die Standardeinstellungen zurück

Wenn Sie so weit gekommen sind, müssen Sie nur noch eins tun, bevor Sie mit Sicherheit sagen können, dass Ihr System frei von Critical Chrome Update Scam ist. Um sicherzustellen, dass Sie keinen böswilligen Restcode haben, der Ihren Chrome-Browser überfallen kann, müssen Sie die Einstellungen auf die Standardeinstellungen zurücksetzen. Hier ist eine kurze Anleitung dazu:

  1. Öffnen Sie den Chrome-Browser, greifen Sie auf die Aktionsschaltfläche (Dreipunktsymbol) in der oberen rechten Ecke zu und klicken Sie auf Einstellungen .

  2. Scrollen Sie im Menü Einstellungen zum unteren Bildschirmrand und klicken Sie auf Erweitert, um das Dropdown-Menü zu erweitern.

  3. Scrollen Sie im Menü Erweitert ganz nach unten zur Registerkarte Zurücksetzen und Bereinigen und klicken Sie auf Einstellungen auf ihre ursprünglichen Standardeinstellungen zurücksetzen .

  4. Klicken Sie auf Einstellungen zurücksetzen, um die Standardeinstellungen wiederherzustellen.

  5. Starte deinen Computer neu. Beim nächsten Start sollten Sie sich nicht mehr um kritische Popups von Chrome Update Scam kümmern, wenn Sie mit Chrome im Internet surfen.

Interessante Artikel