天天看點

chrome浏覽器遭eFast浏覽器惡意軟體删除取代

近日,有一款稱為 eFast 浏覽器的新惡意軟體。該惡意軟體從表面上看起來很像谷歌浏覽器,但它會執行删除Chrome浏覽器的操作,然後自我安裝替代Chrome浏覽器,并将自身設定為預設浏覽器。之後,當你打開“浏覽器”時,該惡意軟體會将植入的廣告推送給你。

eFast,會将自己僞裝成接近xx Chrome的樣子(如果不仔細看的話),然後控制使用者的系統。該惡意軟體會在你打開“浏覽器”的時候,為你播放它植入的廣告,并記錄你的活動情況,然後将擷取的資料轉賣給第三方公司。

eFast的目标

“這個惡意軟體删除xx Chrome,通過自行安裝來替代xx Chrome,并設定成為使用者的預設浏覽器,而這并不是該惡意軟體的目标。下一步,該惡意軟體設定它自身為打開多種檔案格式的預設程式,如html, .jpg, .gif, .pdf 以及網頁連結等。”

截止到目前為止,安全專家發現影響的檔案格式有:HTM、HTML、SHTML、XHTML、XHT、WEBP、PNG、JPG、JPEG、GIF 以及 PDF等。此外,eFast也會将下述協定連結的url設定為由 eFast預設打開:HTTP、HTTPS、FTP、IRC、MAILTO、MMS、SMS、SMSTO、TEL、NEWS、NNTP、URN 以及 WEBCAL等。

實際上,eFast也是基于開源的Chromium項目進行開發的,是以它跟Chrome是很接近的。由此,也欺騙了衆多的使用者。

如何發現以及删除eFast?

1、為了識别 eFast,使用者需要檢查清楚設定, 如果是安裝了eFast的話,使用者可以在菜單的進入頁面上,看到關于“about eFast”等資訊(也可以在位址欄上輸入 “chrome://chrome”進行檢視)

2、如果在電腦上發現eFast惡意軟體,使用者可以進入到安裝程式清單,将“eFast 000.110010107”程式解除安裝。

最後建議使用者盡可能安裝可信來源的程式。

内容來源:浏覽器大全