18/09/2018, 10:16

Adware xóa và thay thế giả mạo trình duyệt Chrome gốc

Các nhà nghiên cứu vừa mới phát hiện một mẫu Adware mới có thể thay thế toàn bộ trình duyệt Google Chrome gốc thành trình duyệt giả mạo. Người dùng rất khó tìm thấy sự khác biệt và dễ dàng bị lợi dụng. Phần mềm adware mới có tên “ eFast Browser ,” cài đặt và tự động thay thế ...

malware-chrome-browser

Các nhà nghiên cứu vừa mới phát hiện một mẫu Adware mới có thể thay thế toàn bộ trình duyệt Google Chrome gốc thành trình duyệt giả mạo. Người dùng rất khó tìm thấy sự khác biệt và dễ dàng bị lợi dụng.

Phần mềm adware mới có tên  “eFast Browser,” cài đặt và tự động thay thế Google Chrome. eFast sẽ thực hiện tất cả hành động độc hại thường thấy như sau:

  • Tạo ra pop-up, pop-under, cửa sổ trúng thưởng và những quảng cáo tương tự.
  • Thay thế quảng cáo độc hại trên trang web bạn truy cập.
  • Chuyển hướng bạn đến trang web độc hại.
  • Theo dõi cách bạn truy cập web.

eFast Browser được cài đặt sẽ xâm phạm quyền riêng tư và có nguy cơ đánh cắp danh tính của bạn. Điều tạo nên sự khác biệt giữa eFast Browser và các Adware khác là nó có thể thay thế hoàn toàn trình duyệt bạn đang sử dụng. Bạn sẽ không thể phân biệt đâu là Google Chrome thật – giả bằng mắt thường.

Trong một báo cáo của Malwarebytes, phần mềm này cố gắng xóa toàn bộ Chrome và thay thế nó, cho phép hijack một vài file bao gồm HTML, JPG, PDF, and GIF, cũng như URL bao gồm HTTP, HTTPS, and MAILTO.

eFast Browser được xây dựng trên nền tảng mã nguồn mở Chromium nên trông giao diện và cảm giác rất giống Google Chrome. Công ty phát triển phần mềm độc hại này còn có rất nhiều trình duyệt tương tự như BoBrowser, Unico, và Tortuga.

Bạn cần gỡ bỏ những phần mềm đáng ngờ và không truy cập vào các trang web độc hại.

THN

0