Našel jsem falešnou aktualizaci Firefoxu
Informace o revizi
- Id revize: 159282
- Vytvořeno:
- Vytvořil(a): soucet
- Komentář: aktualizace
- Zkontrolováno: Ano
- Zkontrolováno:
- Zkontroloval(a): soucet
- Je schválen? Ano
- Jedná se o aktuální revizi? Ne
- Připraveno na lokalizaci: Ne
Zdroj revize
Obsah revize
Od mnoha uživatelů jsme obdrželi hlášení, že bylo jejich procházení Internetem přerušeno a byli přesměrováni na falešnou stránku, tvrdící, že poskytuje "naléhavou aktualizaci" (urgent update) či "kritickou aktualizaci" (critical update) a vyzývající ke stažení souboru firefox-patch.js (či .exe). Někteří uživatelé také nahlásili, že se setkali s reklamami, vyzývajícími ke stažení aktualizace Firefoxu (Firefox update). Jedná se o podvodnou taktiku pokoušející se vás lstí přimět, abyste si nainstalovali malware!
Pokud je nám známo, jsou tato oznámení formou tzv. malvertisingu: tato falešná oznámení se aktivují kódem obsaženým v reklamách, které jsou zobrazené na jinak legitimních a neškodných webech, jež právě navštěvujete, a šíří se skrze reklamní sítě. Zde je příklad, jak takové falešné oznámení o aktualizaci může vypadat – jsou hostována na náhodně generovaných a rychle se měnících doménách:
Co můžete dělat, pokud spatříte falešné oznámení o aktualizaci
- Vždy na těchto oznámeních klepněte na Zrušit, příp. Cancel. Nikdy nestahujte ani neotevírejte/nespouštějte nevyžádané soubory!
- Nainstalujte si z webu addons.mozilla.org doplněk na blokování reklam, abyste se v budoucnu tomuto typu malvertisingu vyhnuli.
- Nahlaste podvodný web na stránce pro hlášení podvodných stránek společnosti Google.
Co můžete dělat pro ochranu vlastního počítače před napadením
- Spusťte na vašem počítači antivirovou kontrolu a ujistěte se, že není infikovaný. Pomůže vám článek Řešení problémů s Firefoxem způsobených malwarem.
- Vyhněte se stahování z nespolehlivých nebo podezřelých webových stránek.
- Používejte Ochranu proti sledování (dostupnou jako Test Pilot experiment nebo v anonymním prohlížení).
Kde si můžete o malwaru přečíst více
- Kaspersky Lab – "Co je to malware a jak se proti němu lze chránit"
- Avast – "Co je Malware a jak ho odstranit"
- Microsoft – "Jak odstranit viry, spyware, trojského koně a jiný malware"
Falešné aktualizace byly zaznamenány i pro jiné populární prohlížeče. Ačkoli nemůžeme eliminovat každého zlého aktéra na webu, pokračujeme ve vylepšování ochrany Firefoxu proti malwaru. Umění rozpoznat a včas nahlásit takovéto podvody nám pomáhá udržet internet otevřený a bezpečný.