Угонщики браузера

0
190

К группе потенциально нежелательных программ, часто устанавливаемых в системе без ведома и согласия пользователя, помимо печально известных панелей инструментов, существует множество вредоносных модулей захвата браузера. Они изменяют настройки и работу веб-браузера, особенно усложняя жизнь пользователям.


Содержание
Как распознать угон браузера? Примеры вредителей. Ненужные панели инструментов. Удаление вредоносных программ. Удаление троянов из браузера. Подавление всплывающих окон. Блокирование восстановления всплывающих окон. Восстановление домашней страницы. Настройки поиска. Защита от вредоносных программ.

Microsoft определяет угон браузера как вид онлайн-мошенничества. Киберпреступники используют вредоносные программы, чтобы контролировать веб-браузер и влиять на то, что он отображает на экране пользователя во время серфинга в Интернете. Производитель Windows и Internet Explorer особенно заинтересован в ограничении распространения вредоносного ПО для веб-браузера. Эта компания предоставляет несколько рекомендаций, чтобы признать, что киберпреступники взяли под контроль браузер.

Как распознать угон браузера?

Изменение домашней (домашней) страницы , поставщиков поиска и других настроек браузера — это наиболее заметные признаки взлома браузера. Вредоносное ПО также добавляет ссылки на страницы, которые вы обычно избегаете.

Среди других симптомов Microsoft перечисляет: невозможность открыть некоторые веб-сайты, в частности, связанные с программным обеспечением безопасности и антишпионским программным обеспечением, бесконечное количество рекламы, появляющейся на мониторе пользователя, а также новые панели инструментов и записи в списке «Избранное» в веб-браузере. Вредоносное ПО также может значительно замедлить работу компьютера, попытаться настроить собственные страницы ошибок или перенаправить браузер на поддельный сайт, если вы допустили ошибку и ввели неправильное имя в поле адреса. Нежелательные программы захвата браузера также изменяют настройки безопасности браузера. Примером такого действия может быть добавление в список доверенных сайтов, которые никогда не должны быть на нем.

Совсем не сложно «поймать» такой онлайн-вирус. Наиболее важным средством распространения вредоносных программ для веб-браузеров являются веб-сайты, которые поощряют установку на компьютер пользователя различных типов плагинов, надстроек и библиотек. Вы часто можете удовлетворить этот запрос при попытке воспроизвести видео или загрузить бесплатное (или нелегальное) программное обеспечение. Вредоносные программы также отправляются в виде вложений в интернет-почту и через сайты социальных сетей.

В конце концов, как шпионское и рекламное ПО, программное обеспечение, которое изменяет настройки браузера, устанавливается без ведома пользователя или невольного согласия. Эти приложения включены в свободно распространяемые и условно-бесплатные программы, предоставляя их авторам шанс только одного или дополнительного дохода.

Примеры вредителей

Win32 / StartPage — семейство троянских коней, которые меняют домашнюю страницу популярных веб-браузеров. Последняя модификация этого вредоносного ПО, обнаруженная в 2013 году и помеченная как Win32 / StartPage.ORS, изменяет файлы настроек Google Chrome, Firefox и Opera и ключи реестра, в которых хранится конфигурация Internet Explorer.

JS / Chromex.FBook — еще один троянский конь, обнаруженный в прошлом году. Вредонос распространяется в виде расширений для браузеров Google Chrome ((JS / Chromex.FBook.A) и Firefox (JS / Chromex.FBook.H). Он остается скрытым до тех пор, пока пользователь не войдет в Facebook. Когда это происходит, вредоносная программа публикует свои записи на доске пользователя со ссылкой на зараженный сайт, что побуждает друзей загружать и устанавливать дополнение в браузере.

Win32 / ProxyChanger изменяет настройки прокси-сервера для перенаправления сетевого трафика с выбранных веб-сайтов на другой IP-адрес. Этот метод используется различными типами банковских троянов, которые пытаются вымогать учетные данные и коды авторизации.

Троян существует в нескольких вариантах. Win32 / ProxyChanger.NA блокирует доступ к нескольким выбранным веб-страницам, перенаправляя пользователя на другой адрес. В варианте W32 / ProxyChanger.HJ вредоносная программа пытается получить контроль над удаленным компьютером (удалить файлы, уничтожить процессы) и использовать его для проведения DoS-атак.

Win32 / Boaxxe — еще одно семейство хитроумных троянов, угоняющих браузер. В варианте Win32 / Boaxxe.BE вредоносная программа модифицирует результаты поиска, чтобы перенаправить пользователя на страницы, содержащие рекламное ПО. Кроме того, он автоматически «нажимает» на рекламу, чтобы генерировать дополнительный трафик для мошенников и повысить статистику трафика. Троянец отлично работает с Internet Explorer, Google Chrome и Firefox.

  • 1
  • 2
  • 3
  • 4
  • strona Следующая страница