Come posso capire che cosa è che se adware è reindirizzare il browser?

March 8

Come posso capire che cosa è che se adware è reindirizzare il browser?


Segni che un virus o un Trojan hanno infettato il vostro browser includono i link o URL nella barra degli indirizzi improvvisamente mutevoli che vi porterà a un annuncio; pop-up che si verificano anche con un blocco dei pop-up; o l'apertura schede supplementare da soli. Un tipo di software maligno, noto come "adware," le forze pubblicità indesiderate Onto gli utenti di computer. Anche se il malware non è più presente sul computer, un hacker può reindirizzare a distanza i siti web il browser mostra modificando le impostazioni.

Impostazioni del server proxy

Un programma maligno può modificare le impostazioni del browser e poi si elimina per evitare il rilevamento. Una volta impostato l'indirizzo di un server proxy, tutte le richieste di siti web non andrà ai server Web, ma al server proxy, la cui configurazione determina se per tornare alla pagina richiesta o uno diverso. Il server proxy non può interferire affatto con le pagine web, ma attendere che l'utente deve inserire password o dati della carta di credito. Si può quindi inviare di nuovo la propria versione dello schermo schermata di login o carta di credito e memorizzare questi che passano attraverso. La transazione regolare si svolgerà normalmente, ma l'hacker ha raccolto dati riservati.

Attacco DHCP

Quando un browser recupera una pagina web, in primo luogo deve andare a un server Domain Name System per ottenere l'indirizzo Internet Protocol associata al nome di dominio del sito web. Il Dynamic Host Configuration Protocol assegna gli indirizzi IP su una rete, tra cui router wireless di casa. Se un virus DHCP infetta un computer, è possibile dirottare il processo di configurazione di rete di tutti i computer sulla stessa rete. L'attacco DHCP dà il browser l'indirizzo del server DNS del hacker, da cui molti indirizzi possono essere rimappati a siti di pubblicità.

Vundo

Vundo - un Trojan che colpisce in particolare i browser Web Mozilla, come Firefox - pelli utilizzando il nome di un legittimo add-on, chiamato XULRunner. Questo Trojan devia richieste di pagine Web in uscita, modificando l'indirizzo nella richiesta, contattando il server sbagliato e la distribuzione di una pagina diversa da quella che l'utente digitato.

Prevenzione

Cancellazione di tutti i file temporanei e cookie eliminazione regolarmente su un browser Web riduce gli attacchi di virus e trojan. Le migliori pratiche includono evitando file che provengono da una fonte sconosciuta e offerte libere da società oscuri.