Rencontrez efast: ce logiciel malveillant remplace votre navigateur avec les logiciels publicitaires

Malware qui cible le navigateur est rien de nouveau. Mais les logiciels malveillants qui remplace

un navigateur déjà existant avec une interface conçue pour suivre les mouvements en ligne, pirater le trafic de recherche, et remplir chaque page avec des publicités non désirées? Ouais, c`est assez intéressant.

Le navigateur eFast a été découverte par la MalwareBytes équipe il y a quelques jours, et il fait tout ce qui précède, et plus.

Tirer un eFast One

Peut-être la pire chose à propos eFast Browser est que si vous êtes particulièrement attentif, vous ne remarquerez même pas qu`il est là, car il prend grand soin de se camoufler.

Pour commencer, il ressemble et se sent comme navigateur Chrome bonne foi, comme il est construit sur le navigateur Chrome. Ceci est essentiellement la version entièrement open source de Chrome, avec des composants propriétaires enlevés.Le guide facile à Google ChromeLe guide facile à Google ChromeCe guide de l`utilisateur Chrome montre tout ce que vous devez savoir sur le navigateur Google Chrome. Il couvre les bases de l`utilisation de Google Chrome et présente également plus de quelques astuces avancées. Prendre plaisir!Lire la suite

Chose étonnante, les développeurs ont même conçu le logo pour ressembler étroitement Chrome iconique « Spirale ».

Mais le comportement sage, il est très semblable à d`autres logiciels publicitaires malveillants. Il commence par la désinstallation de la version officielle de Chrome. Lorsque vous l`utilisez comme un navigateur, eFast va suivre, et insérer des publicités sur chaque page Web unique que vous visitez. Il va détourner votre trafic de recherche, et essayez de vous diriger vers d`autres pages malveillantes.

Video: Enlever Ses virus,Page d'acceuil étrange,Logiciel malveillant ..

Il s`associe également à un large assortiment de formats de fichiers, peut-être afin de conduire les utilisateurs à utiliser plus. Ces formats sont les suivants:

  • gif
  • htm
  • html
  • jpeg
  • jpg
  • pdf
  • .png
  • shtml
  • WebP
  • XHT
  • xhtml

Il s`associe également avec les associations d`URL suivantes:

  • ftp
  • http
  • https
  • irc
  • mailto
  • mms
  • nouvelles
  • NNTP
  • SMS
  • smsto
  • tel
  • urne
  • webcal

Les motivations derrière le navigateur eFast sont, bien sûr, purement financière.

Les développeurs de logiciels malveillants une écrasante majorité motivée par des raisons financières, et ce ne fait pas exception. En fait, il va de gagner les fabricants une quantité décente de l`argent, que leurs publicités sont affichées sur chaque site Web unique que vous visitez. Le vaste potentiel pour faire de l`argent illicite est ce qui motive les développeurs de logiciels malveillants pour cibler le navigateur.Qu`est-ce qui motive les gens à pirater les ordinateurs? Conseil: l`argentQu`est-ce qui motive les gens à pirater les ordinateurs? Conseil: l`argentLes criminels peuvent utiliser la technologie pour faire de l`argent. Tu sais ça. Mais vous seriez surpris de voir à quel point ils peuvent être ingénieux, contre le piratage et la revente de serveurs pour les reconfigurant comme lucratifs mineurs Bitcoin.Lire la suite

L`activité du navigateur

Le navigateur a toujours peint une cible attrayante pour les développeurs de logiciels malveillants, simplement à cause de Comment nous l`utilisons, et à quelle fréquence nous l`utilisons. Pour beaucoup, leur expérience de calcul est basée entièrement dans le navigateur.

Video: Supprimer de la publicité intempestive ou non désirée : publiciel ou adware

À tout le moins, la grande majorité d`entre nous utilisent nos navigateurs web pour les réseaux sociaux, le divertissement et le shopping. Au-delà, beaucoup d`autres l`utilisent comme pour la productivité de bureau, avec des produits tels que Google Drive ayant soigneusement supplanté Microsoft Bureau, et Gmail ayant remplacé tous, mais Outlook et Exchange.

Parce que le navigateur détient une telle position de choix, il offre une occasion alléchante pour les développeurs de logiciels malveillants. A leur plus bénigne, ils peuvent simplement insérer publicités indésirables et pirater le trafic de recherche, mais au pire, ils peuvent voler des mots de passe, les informations d`identification et des informations bancaires.

Google, à leur crédit, ont réalisé les menaces posées à leur propre navigateur et ont fait de leur mieux pour le rendre aussi sûr que possible.

Chaque onglet Chrome est bien sandbox et Google ont pris grand soin de rendre extrêmement difficile pour le lecteur par téléchargements ait lieu. En mai de cette année, Google a pris la décision d`interdire les extensions de magasins non-Web. Si vous souhaitez publier votre propre extension Chrome, il doit passer par Google, et leur analyse de code rigoureux.

Comme InfoSecTaylorSwift si saliently a souligné, Chrome est maintenant si sûr, la seule façon d`attaquer le navigateur est remplacer il.

Qui est derrière?

Maintenant, nous savons que le navigateur eFast est livré avec un comportement assez horrible, et nous savons qu`il est installé subrepticement sur les ordinateurs des gens. Mais qui en fait-il?

Un bon point de départ est de regarder son certificat numérique. Cela a été signé par « CLARALABSOFTWARE », avec « clara-labs.com » figurant comme associé domaine prénom.

Leur choix du nom presque certainement pas un accident. Non seulement il ressemble étroitement autres entreprises de haute technologie (comme au Royaume-Uni ISP Claranet), il sonne aussi comme ce qu`est une entreprise de haute technologie légitime s`appelleraient.

Je me suis alors interrogé leur dossier WHOIS. Ceci est un dossier accessible au public de savoir qui est propriétaire du site et contient leurs coordonnées. Cependant, il est possible de « opt-out » de WHOIS en utilisant un service d`obscurcissement tiers, comme WhoisGuard. , Cela est sans surprise ce qu`ils ont fait ici.

efast-whois

Video: Supprimer les publicités sur votre PC avec Adwcleaner

Alors, j`ai décidé de visiter la page d`accueil Labs Clara (on ne va pas faire un lien vers directement), pour voir si je pouvais trouver une information identifiable. Il est intéressant de souligner que lorsque vous visitez avec Chrome, Google vous avertit de ne pas poursuivre plus loin, et affirme qu`il est un distributeur connu de logiciels malveillants.

efast alerte

Lorsque je me suis rendu, le site était sous beaucoup de pression, grâce au trafic généré par l`immense intérêt médiatique qu`il a vu au cours des derniers jours.

Quand il a finalement chargé, j`étais un peu refroidi. La plupart du contenu est le type de copie web fastidieux qui est garanti font vos yeux sur glaçure. Il principalement noirci des propos de « enrichir l`expérience utilisateur » à travers leur « plate-forme intelligente d`annonces », comme si les gens devraient être reconnaissant.

efast-améliorer

Plus intéressant, il vient avec des instructions simples sur la façon de désactiver les publicités intégrées:

efast-annonce

Bien que, si vous êtes dans la position où vous l`avez installé, vous seriez bien mieux désinstaller complètement.

Il n`y avait pas beaucoup d`informations de contact sur le site. Il n`y avait rien qui dit qui était en cours d`exécution, ou quelle juridiction elles étaient fondées. Il n`y avait pas de numéro de téléphone ou adresse postale. Là était une adresse e-mail, cependant. Je suis entré en contact et a demandé un commentaire.

efast-email

Je mettrai à jour ce post si elles répondent, mais je ne reçois pas mes espoirs.

Se débarrasser du navigateur eFast

Pensez-vous que vous avez été infecté? Eh bien, il y a un test simple. Type « chrome: // chrome » dans la barre d`adresse. Si vous voyez quelque chose qui dit: « A propos de eFast », alors vous avez certainement été infecté.

Si ce n`est pas là, mais vous voyez toujours un comportement étrange, votre problème pourrait venir d`une autre source. Télécharger un programme anti-malware, et faire quelques recherches. Nous avons aussi des conseils généraux sur la façon de traiter avec les navigateurs détournés, et plus particulièrement comment un-hijack Chrome.Comment nettoyer un navigateur Web HijackedComment nettoyer un navigateur Web HijackedCe qui est plus frustrant que le lancement de Firefox que pour voir que votre page d`accueil a été modifiée sans votre autorisation? Peut-être vous avez même une nouvelle barre d`outils brillante. Ces choses sont toujours utiles, non? Faux.Lire la suite

Si vous êtes infecté par eFast, vous seriez sage de télécharger MalwareBytes (Que nous d`abord couvert en 2009). Les développeurs de ce étaient ceux qui découvraient eFast et leur anti-virus a les définitions correctes pour le supprimer.

Avez-vous été infecté par eFast? Quelqu`un qui était? Parlez-moi dans les commentaires ci-dessous.

Articles connexes