Conoce efast: este malware sustituye a su navegador con el adware

El malware que se dirige el navegador no es nada nuevo. Pero malware que reemplaza un navegador ya existente con uno diseñado para rastrear los movimientos en línea, secuestrar el tráfico de búsqueda, y llenar cada página con anuncios no deseados? Sí, eso es bastante interesante.

El navegador EFAST fue descubierto por el Malwarebytes equipo hace unos pocos días, y lo hace todo lo anterior, y más.

Tirando de una EFAST Uno

Tal vez lo peor de EFAST Browser es que a menos que esté especialmente atento, es posible que ni siquiera notará que está ahí, que sea necesario un gran esfuerzo para camuflarse.

Para empezar, se ve y se siente como el de buena fe navegador Chrome, ya que está construido en el navegador Chromium. Esta es esencialmente la versión totalmente de código abierto de Chrome, con algunos componentes propietarios eliminado.La guía fácil para Google ChromeLa guía fácil para Google ChromeEsta guía de usuario de Chrome muestra todo lo que necesita saber sobre el navegador Google Chrome. Cubre los aspectos básicos del uso de Google Chrome y también expone más de un par de trucos avanzados. ¡Disfrutar!Lee mas

Sorprendentemente, los desarrolladores incluso han diseñado el logotipo de ser muy similar a la del cromo icónico “espiral”.

Pero el comportamiento en cuanto a, es muy similar a otros programas publicitarios maliciosos. Comienza por la desinstalación de la versión oficial de Chrome. Cuando se utiliza como un navegador, EFAST hará un seguimiento, e insertar anuncios en cada página web que visite. Se va a secuestrar su tráfico de búsqueda, y tratar de dirigir a otras páginas maliciosas.

También se asocia a una amplia mezcla heterogénea de formatos de archivo, tal vez con el fin de conducir a los usuarios a utilizar más. Estos formatos son los siguientes:

  • gif
  • htm
  • html
  • jpeg
  • jpg
  • pdf
  • png
  • shtml
  • webp
  • XHT
  • XHTML

También se asocia a las siguientes asociaciones URL:

  • ftp
  • http
  • https
  • IRC
  • mailto
  • mms
  • Noticias
  • NNTP
  • SMS
  • smsto
  • tel
  • urna
  • webcal

Las motivaciones detrás del navegador EFAST son, por supuesto, puramente financiero.

Los desarrolladores de malware son abrumadoramente motivado por razones financieras, y esto no es una excepción. De hecho, se tiene oportunidad de ganar los fabricantes de una buena cantidad de dinero en efectivo, ya que sus anuncios se muestran en todos los sitios web que visita única. La gran potencial para hacer dinero ilícito es lo que impulsa a los desarrolladores de malware para apuntar el navegador.Lo que motiva a la gente para hackear las computadoras? Pista: DineroLo que motiva a la gente para hackear las computadoras? Pista: DineroLos delincuentes pueden utilizar la tecnología para hacer dinero. Tú lo sabes. Pero usted se sorprenderá de lo que puede ser ingeniosa, de la piratería y la reventa de servidores para la reconfiguración de los mineros Bitcoin tan lucrativos.Lee mas

La atracción del navegador

El navegador siempre ha pintado un blanco atractivo para los desarrolladores de malware, simplemente debido a cómo la usamos, y Con qué frecuencia utilizamos. Para muchos, su experiencia informática se basa totalmente en el navegador.

Por lo menos, la gran mayoría de nosotros usamos nuestros navegadores web para redes sociales, entretenimiento y compras. Más allá de eso, muchos más lo utilizan como para la productividad de la oficina, con productos como Google Drive haber suplantado a fondo microsoft Oficina, y Gmail tener todos menos reemplazado Outlook y Exchange.

Debido a que el navegador tiene una posición tan alta estima, se presenta una oportunidad atractiva para los desarrolladores de malware. En su forma más benigna, que puede simplemente insertar anuncios no deseados y secuestrar el tráfico de búsqueda, pero en su peor momento, que pueden robar contraseñas, credenciales e información bancaria.

Google, a su crédito, han dado cuenta de las amenazas que representan a su propio navegador y han hecho todo lo posible para que sea lo más seguro posible.

Cada pestaña de Chrome está estrechamente recinto de seguridad, y Google han hecho grandes esfuerzos para hacer que sea muy difícil para drive-by-downloads tenga lugar. En mayo de este año, Google tomó la decisión de prohibir las extensiones de almacén no web. Si desea publicar su propia extensión de Chrome, que tiene que ir a través de Google, y su análisis riguroso código.

Como InfoSecTaylorSwift por lo saliently señaló, Chrome es ahora tan segura, la única manera de atacar el navegador es reemplazar eso.

¿Quién está detrás de esto?

Por ahora, sabemos que el navegador EFAST viene con un comportamiento bastante horrendo, y sabemos que está siendo instalado subrepticiamente en las computadoras de las personas. Pero que en realidad lo hizo?

Un buen punto de partida es buscar en su certificado digital. Esto ha sido firmado por “CLARALABSOFTWARE”, con “clara-labs.com” aparece como el asociado dominio nombre.

Su elección del nombre es casi seguro que no fue un accidente. No sólo se parecen mucho a otras empresas de tecnología (como Reino Unido ISP Claranet), sino que también suena como lo que una compañía legítima tecnología podría llamarse a sí mismos.

entonces me preguntó su registro Whois. Este es un registro de acceso público de quién posee el sitio, y contiene su información de contacto. Sin embargo, es posible “opt-out” de Whois mediante el uso de un servicio de ofuscación de terceros, como WhoisGuard. Como era de esperar, esto es lo que han hecho aquí.

EFAST-whois

Por lo tanto, decidí visitar la página principal Clara Labs (no vamos a enlazar con él directamente), para ver si podía encontrar ninguna información de identificación. Vale la pena señalar que cuando se visita con Chrome, Google le advierte de no continuar más allá y afirma que es un distribuidor conocido de malware.

EFAST de alerta

Cuando visité, el sitio estaba bajo mucha tensión, gracias al tráfico generado por el interés de los medios inmenso que ha visto en los últimos días.

Cuando finalmente cargado, yo estaba un poco decepcionados. La mayor parte del contenido era el tipo de copia de la tela tediosa que está garantizado que sus ojos se ponen vidriosos. En su mayoría se bobadas acerca de “enriquecer la experiencia del usuario” a través de su “plataforma de anuncios inteligentes”, casi como si la gente debe estar agradecido.

EFAST-mejorar

Más interesante aún, viene con instrucciones sencillas sobre cómo desactivar los anuncios incorporados:

EFAST-anuncio

Aunque, si se encuentra en la posición en la que lo tienes instalado, sería mucho mejor desinstalar por completo.

No había información de contacto tanto en el sitio. No había nada de lo que dijo que estaba corriendo, o qué jurisdicción se asentaron en. No había ningún número de teléfono, o dirección postal. Ahí estaba una dirección de correo electrónico, sin embargo. Tengo en contacto y le pidió un comentario.

EFAST-mail

Vídeo: Cómo Eliminar Adware de tu Navegador

Voy a actualizar este post si el medio, pero ahora no recibo mis esperanzas.

Deshacerse de EFAST navegador

¿Crees que has sido infectado? Bueno, no hay una prueba sencilla. Tipo “chrome: // chrome” en la barra de direcciones. Si usted ve algo que dice “Sobre EFAST”, entonces has sido infectado definitivamente.

Si no está ahí, pero todavía se está viendo un comportamiento extraño, el problema podría venir de otra fuente. Descargar un programa anti-malware, y hacer algo de investigación. También tenemos algunos consejos generales sobre cómo hacer frente a los navegadores secuestrados, y, específicamente, cómo Chrome no-secuestro.Cómo limpiar un navegador web asaltadoCómo limpiar un navegador web asaltadoLo que es más frustrante que el lanzamiento de Firefox sólo para ver que su página de inicio se ha cambiado sin su autorización? Tal vez incluso tiene una nueva barra de herramientas brillante. Esas cosas son siempre útiles, ¿verdad? Incorrecto.Lee mas

Si usted está infectado con EFAST, lo mejor será para descargar Malwarebytes (el cual nosotros primera cubierta en 2009). Los desarrolladores de este fueron los que descubrieron EFAST y su antivirus tiene las definiciones correctas para eliminarlo.

Vídeo: Eliminar Adware,Virus,Publicidad,Troyanos De Navegacion| Totalmente Gratis |2017

¿Estaba infectado por EFAST? Conoce a alguien que era? Dime acerca de ello en los comentarios a continuación.

Artículos Relacionados