اگر آپ Chrome میں ایک پاپ اپ دیکھتے ہیں جو آپ کو براؤزنگ جاری رکھنے یا اپنے ڈیٹا تک رسائی سے محروم ہونے سے بچنے کے لیے اپ ڈیٹس ڈاؤن لوڈ کرنے کے لیے کہہ رہا ہے، تو آپ میلویئر کا نشانہ بن سکتے ہیں۔ اینڈرائیڈ اتھارٹی کی ایک رپورٹ کے مطابق، سمجھوتہ شدہ براؤزر ایکسٹینشن "اہم” سیکیورٹی اپ ڈیٹس کے روپ میں بدنیتی پر مبنی اسکرپٹس کو تقسیم کرتی دکھائی دیتی ہے۔
ہیکرز جعلی سیکیورٹی اپ ڈیٹس پھیلانے کے لیے بدنیتی پر مبنی ایکسٹینشنز کا استعمال کر رہے ہیں۔
گوگل کروم کے کچھ صارفین نے جارحانہ پاپ اپس کو دیکھا ہے جو انہیں ضروری اپ ڈیٹس سے آگاہ کرتے ہیں اور ان سے براؤزر کا تازہ ترین ورژن ڈاؤن لوڈ کرنے کو کہتے ہیں۔ ایک ورژن میں کہا گیا ہے کہ اپ ڈیٹ انسٹال ہونے تک "ویب سائٹ تک رسائی عارضی طور پر مسدود کر دی جائے گی”۔ دوسرا بہت زیادہ دباؤ والا ہے: کروم ایک مخصوص تاریخ کے بعد کام کرنا چھوڑ دے گا اور اسے "مکمل دوبارہ انسٹال” کی ضرورت ہوگی جو صارفین کو ان کے بُک مارکس، ہسٹری اور محفوظ کردہ پاس ورڈز تک رسائی سے روک سکتا ہے۔ ‘کروم کو اپ ڈیٹ کریں’ پر کلک کرنے سے آپ کے آلے پر ایک مشکوک .vbs یا .exe اسکرپٹ ڈاؤن لوڈ ہو جائے گی۔
ایسا لگتا ہے کہ یہ مسئلہ بہت کم ایکسٹینشنز کے لیے قابل شناخت ہے جو نقصان دہ اسکرپٹس درآمد کرتی ہیں اور براؤزر کے اندر جعلی اشارے پیش کرتی ہیں۔ کروم میں ایسا ہی ایک ایڈ آن ہے "Right Click & Copy Smart Unlock + Enable OCR”، جس میں "Featured” ٹیگ اور 70,000 ڈاؤن لوڈز ہیں (دیگر یوٹیلیٹی ٹولز بھی ذمہ دار ہو سکتے ہیں)۔ Chromium براؤزرز Brave اور Opera کے صارفین نے ایک جیسے پاپ اپ کی اطلاع دی ہے۔ سابقہ صورت میں، ایک کرپٹ ایکسٹینشن جسے "QuickLens – Search Screen with Google Lens” کہا جاتا ہے ویب اسٹور سے ہٹا دیا گیا تھا۔
اگرچہ کچھ نقصان دہ ایڈ آنز کروم ویب اسٹور میں اپنا راستہ تلاش کرتے ہیں، کئی بار دھمکی آمیز اداکار پلیٹ فارم کی منظوری اور صارف کا اعتماد حاصل کرنے کے بعد بے ضرر ایکسٹینشنز کو ہتھیار بناتے ہیں۔ کروم، مائیکروسافٹ ایج اور فائر فاکس پر نظر آنے والی ایک مہم میں، ہیکرز نے کرپٹو کرنسی والیٹس اور پروڈکٹیویٹی ایپس کے بھیس میں ایکسٹینشنز بنائے، ڈاؤن لوڈز اور جائزوں کو ریک کرنے کے لیے جائز طریقے سے کام کیا، اور پھر ایسی اپ ڈیٹس کو آگے بڑھایا جس نے انہیں میلویئر میں تبدیل کردیا۔
یہ ایک موثر حکمت عملی ہے کیونکہ بدنیتی پر مبنی ایکسٹینشنز اینٹی وائرس سافٹ ویئر اور سسٹم اسکینز کے ذریعے پتہ لگانے سے بچ سکتے ہیں۔ براؤزر خود خراب نہیں ہوا ہے۔ بلکہ، ایڈ آن ایک ریموٹ سرور سے ایک بدنیتی پر مبنی اسکرپٹ کو بازیافت کرتا ہے، اور خطرے کا اس وقت تک پتہ نہیں چلتا ہے جب تک کہ یہ حقیقت میں ڈاؤن لوڈ اور ڈیوائس پر نہیں چل جاتا۔
اب تک آپ کا کیا خیال ہے؟
پاپ اپس سے سیکیورٹی اپ ڈیٹس ڈاؤن لوڈ نہ کریں۔
اگر آپ کو اپنے براؤزر میں اہم سیکیورٹی اپ ڈیٹس کے بارے میں پاپ اپ نظر آنے لگتے ہیں، تو ان پر کلک نہ کریں اور ان میں سے کچھ بھی کاپی یا انسٹال نہ کریں۔ اس مہم کے نوٹیفکیشنز میں کچھ خوبصورت زبردست کروم برانڈنگ اور کاپی رائٹ، رازداری کی پالیسی، اور سروس کے لنکس جیسے عناصر شامل ہیں، لیکن کسی بھی عجلت کے احساس سے ہوشیار رہیں۔ آپ چیک کر سکتے ہیں کہ آیا آپ کو واقعی میں اپنے براؤزر کو سیٹنگز مینو میں اپ ڈیٹ کرنے کی ضرورت ہے (کروم میں، آپ تین عمودی نقطوں پر کلک کر سکتے ہیں یا ترتیبات > کروم کے بارے میں)۔
آپ کو اپنے براؤزر میں شامل کردہ ایکسٹینشنز کو بھی باقاعدگی سے چیک کرنا چاہیے اور ان کو حذف کرنا چاہیے جن کی آپ کو ضرورت نہیں ہے۔ اگلا پر کلک کریں۔ ایکسٹینشن آئیکن > ایکسٹینشنز کا نظم کریں۔ ایکٹیویشن کی حیثیت چیک کریں اور دی گئی اجازتوں کا جائزہ لیں۔ اگر آپ اب بھی خاکے دار پاپ اپس دیکھ رہے ہیں تو یہ دیکھنے کے لیے یوٹیلیٹی ایپ کو ان انسٹال کرنے کی کوشش کریں کہ آیا آپ مجرم کی شناخت کر سکتے ہیں۔