موصى به, 2024

اختيار المحرر

تحل البرامج الضارة الجديدة محل المتصفح بأكمله باستخدام مظهر تشبه Chrome خطر

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ
Anonim

لقد اكتشف الباحثون في الأمان شكلاً مشاكسًا من البرامج الضارة للمتصفح الذي يقف في نسختك من Google Chrome ويأمل ألا تلاحظ الفرق.

كما ورد في تقرير PCRisk ، يعمل "متصفح eFast" عن طريق تثبيت وتشغيل نفسه بدلاً من Chrome. يعتمد هذا البرنامج على برنامج Chromium مفتوح المصدر من Google ، لذلك يحافظ على مظهر وأسلوب Chrome للوهلة الأولى ، ولكن سلوكه أسوأ بكثير.

أولاً ، يجعل نفسه الافتراضي ويتولى العديد من ارتباطات ملفات النظام ، بما في ذلك HTML ، JPG و PDF و GIF ، وفقًا لـ MalwareBytes. كما أنها تستحوذ على ارتباطات عناوين URL مثل HTTP و HTTPS و MAILTO ، وتستبدل أي اختصارات لمواقع سطح مكتب Chrome بنسخها الخاصة. بشكل أساسي ، يتأكد متصفح eFast من فتح نفسه في أي فرصة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

أثناء الاستخدام ، يعرض متصفح eFast باستمرار الإعلانات المنبثقة والبحث أعلى الصفحة أنت في زيارة. تؤدي بعض هذه الإعلانات إلى مواقع التجارة الإلكترونية ، بينما يعيد البعض الآخر الوصول إلى صفحات الويب التي يحتمل أن تكون ضارة ، حيث يكون هناك خطر من تثبيت المزيد من البرامج الإعلانية أو البرامج الضارة. كما يحذر PCRisk من أن المتصفح يجمع معلومات التصفح التي يمكن التعرف عليها بشكل شخصي. من غير الواضح ما إذا كان متصفح eFast ملتزمًا بأي نوع من سياسة الخصوصية. (إن الشركة وراء متصفح eFast ، Clara Labs ، لديها سياسة خصوصية خاصة بها ، على الرغم من محاولة تحميل هذه الصفحة في Chrome يحذر من وجود برامج ضارة.)

كيف يقوم متصفح eFast بتثبيت نفسه في المقام الأول؟ على ما يبدو ، هو مجرد برنامج آخر غير مرغوب فيه يتسلل إلى برامج التثبيت. (يمكن أن يساعد برنامج يسمى Unchecky في هذا النوع من حزم البرامج). على أي حال ، يقوم المتصفح بتعريف نفسه بشكل واضح عند زيارة صفحة حول من قائمة الإعدادات. يحتوي PCRisk على تعليمات تفصيلية للإزالة.

لماذا هذا مهم: كما أشار خبير Infosec المعروف باسم SwiftOnSecurity ، إنه شهادة على أمان Chrome ضد البرامج الضارة داخل المتصفح الذي يحاول المهاجمون الآن استبدال البرنامج بشكل كامل. نظرًا لأن Windows يشبه الوصلة الأضعف ، سيحتاج المستخدمون إلى توخي مزيد من الحذر عند استخدام برامج تثبيت البرامج من مصادر غير موثوقة.

Top