Startsida Datorer & mjukvara Klicka inte på den popupen: Falska Chrome-uppdateringar sprider nu skadlig...

Klicka inte på den popupen: Falska Chrome-uppdateringar sprider nu skadlig kod

Klicka inte på den popupen: Falska Chrome-uppdateringar sprider nu skadlig kod
Illustrationsbild / AI-genererad

Falska uppdateringsvarningar i Chrome sprider skadlig kod via komprometterade webbläsartillägg.

Popup-fönster som utger sig för att vara en ”kritisk Chrome-uppdatering” har seglat upp som en av sommarens mest övertygande bluffar. De ser ut som äkta notiser inifrån webbläsaren, men bakom dem sitter ett skadligt tillägg som laddar ner en fil till din dator när du klickar.

Rapporter från drabbade användare på Reddit och Brave Communitys forum, beskrivna av tech-mediet Android Authority den 13 augusti 2026, pekar ut ett populärt Chrome-tillägg som en av bovarna: ”Enable Right Click & Copy Smart Unlock + OCR”, som har runt 70 000 användare och betyget 4,7 av 5 i Chrome Web Store. Trycker man på uppdatera-knappen i den falska notisen laddar den i själva verket hem en .vbs- eller .exe-fil till datorn.

Chrome är den överlägset mest använda webbläsaren i Sverige med 57,37 procent av trafiken i juli 2026, enligt StatCounter, vilket gör miljontals svenska datorer till potentiella måltavlor. Bluffen drabbar också Brave och Opera, som båda bygger på samma Chromium-motor som Chrome.

Så uppdaterar Chrome sig i verkligheten

Google Chrome uppdateras alltid i bakgrunden. En webbsida eller ett tillägg kan aldrig uppdatera din webbläsare. Det enda officiella sättet att kontrollera manuellt är att klicka på trepunktsmenyn uppe till höger, välja Hjälp och sedan Om Google Chrome, och trycka på Starta om ifall en ny version finns tillgänglig. Det bekräftar Google på sin egen supportsida.

Ser du en fullskärms-popup, eller en varning som blockerar bakåtknappen eller döljer flikraden, är det inte en Chrome-uppdatering. En äkta uppdatering visar sig bara som en liten grön, orange eller röd bricka på trepunktsmenyn.

Tillägget är kroken, men koden ligger någon annanstans

Det som gör den här attacken svår att upptäcka är att själva tillägget inte innehåller den skadliga koden. Tillägget hämtar den från en extern server när det körs, vilket gör att traditionell antivirus och Chrome Web Stores egen granskning missar den.

Mönstret är inte nytt. I mars 2026 rapporterade The Hacker News att två tidigare oskyldiga tillägg, QuickLens och ShotBird, förvandlades till distributionskanaler för skadlig kod efter att utvecklarkontona bytt ägare. Den nya ägaren pushade sedan en tyst uppdatering till varje befintlig användare, och den skadliga koden dök aldrig upp i tilläggets källfiler eftersom den levererades vid körning från en command-and-control-server. En av teknikerna i den kampanjen var just att visa falska uppdateringsvarningar för att sprida ytterligare malware. QuickLens har sedan dess tagits bort från Chrome Web Store.

Så skyddar du dig

Klicka aldrig på en uppdateringsvarning som poppar upp inne i webbläsarfönstret, oavsett hur äkta den ser ut. Stäng fliken och kontrollera själv via trepunktsmenyn.

Är popupen envis och återkommer, är det nästan alltid ett tillägg som är boven. Skriv chrome://extensions i adressfältet och stäng av tilläggen ett i taget. Börja med det senast installerade och med små produktivitets-tillägg av typen right-click-hjälpare, skärmdumps-verktyg och OCR-läsare, som är de vanligaste vektorerna för den här sortens övertagna konton.

Har du redan råkat ladda ner en .vbs- eller .exe-fil från en sådan popup, kör den inte. Radera filen från nedladdningsmappen, kör en fullständig säkerhetsgenomsökning och byt lösenord till dina viktigaste konton, med särskild prioritet på e-post, bank och sociala medier.

Ads by MGDK