Našel jsem falešnou aktualizaci Firefoxu

Informace o revizi
  • Id revize: 159282
  • Vytvořeno:
  • Vytvořil(a): soucet
  • Komentář: aktualizace
  • Zkontrolováno: Ano
  • Zkontrolováno:
  • Zkontroloval(a): soucet
  • Je schválen? Ano
  • Jedná se o aktuální revizi? Ne
  • Připraveno na lokalizaci: Ne
Zdroj revize
Obsah revize

Od mnoha uživatelů jsme obdrželi hlášení, že bylo jejich procházení Internetem přerušeno a byli přesměrováni na falešnou stránku, tvrdící, že poskytuje "naléhavou aktualizaci" (urgent update) či "kritickou aktualizaci" (critical update) a vyzývající ke stažení souboru firefox-patch.js (či .exe). Někteří uživatelé také nahlásili, že se setkali s reklamami, vyzývajícími ke stažení aktualizace Firefoxu (Firefox update). Jedná se o podvodnou taktiku pokoušející se vás lstí přimět, abyste si nainstalovali malware!

Poznámka: Firefox obsahuje mechanizmus automatických aktualizací na pozadí, který vás nikdy nebude vyzývat k tomu, abyste ručně stáhli a spustili nějaký soubor. Kromě toho můžete sami kdykoli ve Firefoxu spustit vyhledávání aktualizací – jak na to se dozvíte v článku Aktualizace Firefoxu.

Pokud je nám známo, jsou tato oznámení formou tzv. malvertisingu: tato falešná oznámení se aktivují kódem obsaženým v reklamách, které jsou zobrazené na jinak legitimních a neškodných webech, jež právě navštěvujete, a šíří se skrze reklamní sítě. Zde je příklad, jak takové falešné oznámení o aktualizaci může vypadat – jsou hostována na náhodně generovaných a rychle se měnících doménách:

Fake urgent update

Co můžete dělat, pokud spatříte falešné oznámení o aktualizaci

  1. Vždy na těchto oznámeních klepněte na Zrušit, příp. Cancel. Nikdy nestahujte ani neotevírejte/nespouštějte nevyžádané soubory!
  2. Nainstalujte si z webu addons.mozilla.org doplněk na blokování reklam, abyste se v budoucnu tomuto typu malvertisingu vyhnuli.
  3. Nahlaste podvodný web na stránce pro hlášení podvodných stránek společnosti Google.

Co můžete dělat pro ochranu vlastního počítače před napadením

  1. Spusťte na vašem počítači antivirovou kontrolu a ujistěte se, že není infikovaný. Pomůže vám článek Řešení problémů s Firefoxem způsobených malwarem.
  2. Vyhněte se stahování z nespolehlivých nebo podezřelých webových stránek.
  3. Používejte Ochranu proti sledování (dostupnou jako Test Pilot experiment nebo v anonymním prohlížení).

Kde si můžete o malwaru přečíst více

Falešné aktualizace byly zaznamenány i pro jiné populární prohlížeče. Ačkoli nemůžeme eliminovat každého zlého aktéra na webu, pokračujeme ve vylepšování ochrany Firefoxu proti malwaru. Umění rozpoznat a včas nahlásit takovéto podvody nám pomáhá udržet internet otevřený a bezpečný.