Como funcionaria o golpe?
Enquanto o usuário navega, poderia aparecer uma janela pop-up com mensagens urgentes como “É necessária uma atualização crítica” ou “Há uma atualização disponível”. Algumas variantes até alertariam que o navegador poderia parar de funcionar se a instalação fosse adiada. Mas esse aviso não viria do Google nem dos desenvolvedores do navegador.
Se a vítima clicasse no botão, um arquivo com extensão .vbs ou .exe seria baixado de uma fonte externa. A infecção aconteceria quando o usuário abrisse esse arquivo e autorizasse sua execução. Uma vez instalado, o malware utilizaria o processador e a placa gráfica para minerar criptomoedas sem consentimento.
Sinais de que seu PC poderia estar infectado
- Queda notável no desempenho geral do equipamento.
- Aumento de temperatura e ventiladores funcionando constantemente.
- Maior consumo de energia elétrica.
A extensão apontada como possível origem
Segundo relatos no Reddit e um relatório técnico no rastreador do Chromium, as suspeitas apontariam para a extensão “Enable Right Click & Copy — Smart Unlock + OCR”, uma ferramenta projetada para habilitar o botão direito e copiar textos protegidos. Acredita-se que a extensão poderia ter sido comprada ou alterada por terceiros com fins maliciosos, já que não está confirmado que seus criadores originais sejam responsáveis.
Importante: Esta extensão se conectaria a servidores externos e poderia carregar conteúdo não autorizado, como as janelas pop-up falsas. Se você a tem instalada, removê-la reduziria significativamente o risco.
Como atualizar o Chrome com segurança?
As atualizações legítimas do Chrome nunca são oferecidas por meio de janelas pop-up. Elas são gerenciadas automaticamente pelo próprio navegador. Para verificá-las manualmente:
- Abra o Chrome a partir do seu ícone.
- Clique no menu de três pontos (no canto superior direito).
- Vá em Ajuda e depois em Sobre o Google Chrome.
- O navegador buscará atualizações e pedirá para reiniciar, se necessário.
Este procedimento é idêntico no Brave e no Opera. Se uma janela pedir para atualizar o Chrome enquanto você está em outro navegador, isso seria um claro sinal de fraude.
O que fazer se você já baixou o arquivo suspeito
Se você NÃO o executou
Exclua o arquivo .vbs ou .exe do seu computador, esvazie a lixeira e verifique se não há cópias na pasta de downloads.
Se você JÁ o executou
Faça uma análise completa com a Segurança do Windows (ou seu antivírus). Evite digitar senhas ou dados bancários até confirmar que o computador está limpo.
Passos adicionais de proteção
- Revise suas extensões: remova as desconhecidas ou desnecessárias.
- Redefina o Chrome: se os alertas continuarem, nas Configurações você pode redefinir o navegador para seu estado original.
- Desconfie da urgência: cibercriminosos usariam mensagens alarmistas para que você aja sem pensar.
Dicas para empresas e usuários
Em ambientes de trabalho, o risco seria maior: um computador infectado poderia comprometer documentos corporativos ou contas compartilhadas. Estabeleça uma regra clara: as atualizações devem ser feitas apenas a partir do programa ou de seu site oficial, nunca a partir de janelas pop-up.
A proteção digital começa com uma decisão simples: não baixe algo apenas porque uma janela diz que você deve fazê-lo. Uma atualização legítima do Chrome jamais pediria para executar arquivos externos.