Cibercriminosos estariam enganando usuários do Windows com janelas pop-up que imitam atualizações críticas do Chrome, Brave e Opera. Ao clicar, um arquivo malicioso seria baixado, transformando o computador em uma ferramenta de mineração de criptomoedas sem que o dono perceba. Veja como detectar o golpe e proteger seu PC.

Como funcionaria o golpe?

Enquanto o usuário navega, poderia aparecer uma janela pop-up com mensagens urgentes como “É necessária uma atualização crítica” ou “Há uma atualização disponível”. Algumas variantes até alertariam que o navegador poderia parar de funcionar se a instalação fosse adiada. Mas esse aviso não viria do Google nem dos desenvolvedores do navegador.

Se a vítima clicasse no botão, um arquivo com extensão .vbs ou .exe seria baixado de uma fonte externa. A infecção aconteceria quando o usuário abrisse esse arquivo e autorizasse sua execução. Uma vez instalado, o malware utilizaria o processador e a placa gráfica para minerar criptomoedas sem consentimento.

Sinais de que seu PC poderia estar infectado

  • Queda notável no desempenho geral do equipamento.
  • Aumento de temperatura e ventiladores funcionando constantemente.
  • Maior consumo de energia elétrica.

A extensão apontada como possível origem

Segundo relatos no Reddit e um relatório técnico no rastreador do Chromium, as suspeitas apontariam para a extensão “Enable Right Click & Copy — Smart Unlock + OCR”, uma ferramenta projetada para habilitar o botão direito e copiar textos protegidos. Acredita-se que a extensão poderia ter sido comprada ou alterada por terceiros com fins maliciosos, já que não está confirmado que seus criadores originais sejam responsáveis.

Importante: Esta extensão se conectaria a servidores externos e poderia carregar conteúdo não autorizado, como as janelas pop-up falsas. Se você a tem instalada, removê-la reduziria significativamente o risco.

Como atualizar o Chrome com segurança?

As atualizações legítimas do Chrome nunca são oferecidas por meio de janelas pop-up. Elas são gerenciadas automaticamente pelo próprio navegador. Para verificá-las manualmente:

  1. Abra o Chrome a partir do seu ícone.
  2. Clique no menu de três pontos (no canto superior direito).
  3. Vá em Ajuda e depois em Sobre o Google Chrome.
  4. O navegador buscará atualizações e pedirá para reiniciar, se necessário.

Este procedimento é idêntico no Brave e no Opera. Se uma janela pedir para atualizar o Chrome enquanto você está em outro navegador, isso seria um claro sinal de fraude.

O que fazer se você já baixou o arquivo suspeito

Se você NÃO o executou

Exclua o arquivo .vbs ou .exe do seu computador, esvazie a lixeira e verifique se não há cópias na pasta de downloads.

Se você JÁ o executou

Faça uma análise completa com a Segurança do Windows (ou seu antivírus). Evite digitar senhas ou dados bancários até confirmar que o computador está limpo.

Passos adicionais de proteção

  • Revise suas extensões: remova as desconhecidas ou desnecessárias.
  • Redefina o Chrome: se os alertas continuarem, nas Configurações você pode redefinir o navegador para seu estado original.
  • Desconfie da urgência: cibercriminosos usariam mensagens alarmistas para que você aja sem pensar.

Dicas para empresas e usuários

Em ambientes de trabalho, o risco seria maior: um computador infectado poderia comprometer documentos corporativos ou contas compartilhadas. Estabeleça uma regra clara: as atualizações devem ser feitas apenas a partir do programa ou de seu site oficial, nunca a partir de janelas pop-up.

A proteção digital começa com uma decisão simples: não baixe algo apenas porque uma janela diz que você deve fazê-lo. Uma atualização legítima do Chrome jamais pediria para executar arquivos externos.