Rimuovere il browser hijacker "COVID dashboard at Johns Hopkins University"
Scitto da Tomas Meskauskas il
Cos'è COVID Dashboard?
Durante l'ispezione quotidiana di vari siti Web ingannevoli, i nostri ricercatori hanno scoperto l'estensione del browser COVID Dashboard, titolo completo - COVID dashboard at Johns Hopkins University. Viene promossa come uno strumento per un facile accesso alle informazioni riguardanti la pandemia di COVID-19.
Dopo aver esaminato questa estensione, abbiamo stabilito che funziona come un browser hijacker. Questo software modifica le impostazioni del browser per promuovere falsi motori di ricerca. Inoltre, COVID Dashboard spia l'attività di navigazione degli utenti.
Panoramica del dirottatore del browser COVID Dashboard
Dopo aver installato l'estensione COVID Dashboard sulla nostra macchina di prova, ha riassegnato il motore di ricerca predefinito del browser, la home page e gli URL della nuova scheda/finestra agli indirizzi dei siti promossi. Pertanto, ogni volta che aprivamo una nuova scheda/finestra del browser o eseguivamo una ricerca sul Web tramite la barra degli URL, veniva reindirizzato al sito approvato.
Questo dirottatore del browser ha promosso vari motori di ricerca falsi, come search.extjourney.com, track.clickcrystal.com e altri. Durante l'analisi di COVID Dashboard, abbiamo osservato che causava una varietà di catene di reindirizzamento.
I motori di ricerca illegittimi di solito non sono in grado di fornire risultati di ricerca, quindi reindirizzano a quelli autentici. Abbiamo notato che track.clickcrystal.com porta direttamente a Bing (bing.com) e Google (google.com), ma reindirizza anche a un altro motore di ricerca falso prima di atterrare su quelli legittimi sopra menzionati. La geolocalizzazione dell'utente può dettare quali reindirizzamenti genera COVID Dashboard.
Inoltre, come la maggior parte dei browser hijacker, questa estensione utilizza tecniche di persistenza per impedire agli utenti di ripristinare i propri browser.
Inoltre, COVID Dashboard ha capacità di tracciamento dei dati. Le informazioni mirate possono includere: URL visitati, pagine visualizzate, query cercate, cookie Internet, credenziali di accesso, dettagli di identificazione personale, numeri di carta di credito, ecc. Le informazioni raccolte possono essere condivise con e/o vendute a terze parti.
Per riassumere, la presenza di software come COVID Dashboard sui dispositivi può portare a infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furto di identità.
Nome | COVID Dashboard |
Tipologia di minaccia | Dirottatore del browser, reindirizzamento, dirottatore, barra degli strumenti, nuova scheda indesiderata |
Nomi rlevati (installer) | Combo Cleaner (Trojan.Hulk.Gen.9), ESET-NOD32 (una variante di Win32/Packed.VMProtect.AIC), Kaspersky (HEUR:Trojan.Win32.Agent.gen), Rising (Malware.SwollenFile!1.DDB4 (CLASSIC)), Elenco completo dei rilevamenti (VirusTotal) |
Estensioni del browser | COVID Dashboard, COVID dashboard at Johns Hopkins University |
Funzionalità proposte | Facile accesso alle informazioni relative a COVID-19 |
URL promossi | search.extjourney.com, track.clickcrystal.com |
Nomi rilevati (search.extjourney.com) | N/A (VirusTotal) |
IP (search.extjourney.com) | 188.72.236.239 |
Nomi rilevati (track.clickcrystal.com) | N/A (VirusTotal) |
IP (track.clickcrystal.com) | 104.22.21.229 |
Impostazioni del browser coinvolte | Home page, URL di ogni nuova scheda, motore di ricerca predefinito |
Sintomi | Impostazioni del browser Internet manipolate (home page, motore di ricerca Internet predefinito, impostazioni di ogni scheda). Gli utenti sono costretti a visitare il sito Web del dirottatore e cercare in Internet utilizzando i loro motori di ricerca. |
Metodi distributivi | Annunci pop-up ingannevoli, installatori di software gratuiti (raggruppamento). |
Danni | Tracciamento del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web dubbi. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di browser hijacker
Bottle, Movie Searcher, Cosmos Extension, Daily Jokes sono solo alcuni esempi di browser hijacker che abbiamo analizzato di recente.
Il software di dirottamento del browser di solito appare legittimo e innocuo. Tuttavia, raramente funziona come pubblicizzato e, nella maggior parte dei casi, le sue funzionalità "utili" sono del tutto non operative. Va sottolineato che anche se un software funziona come promesso, ciò non è una garanzia della sua legittimità o sicurezza.
Come è stato installato COVID Dashboard sul mio computer?
Abbiamo ottenuto un programma di installazione contenente COVID Dashboard da un sito Web ingannevole e abbiamo trovato la pagina promozionale "ufficiale" di questa estensione. La maggior parte degli utenti accede a tali siti tramite reindirizzamenti causati da pagine Web che utilizzano reti pubblicitarie canaglia, URL digitati in modo errato, notifiche spam del browser, annunci intrusivi o adware installati.
Anche i dirottatori del browser possono essere associati a programmi regolari. Il download da fonti dubbie (ad esempio, siti Web di hosting di file gratuiti e gratuiti, reti di condivisione P2P, ecc.) e l'esecuzione rapida di processi di installazione (ad esempio, utilizzando le impostazioni "Easy/Express", ecc.) – aumentano il rischio di consentire inavvertitamente il contenuto in bundle nel sistema.
Le pubblicità intrusive diffondono anche i dirottatori del browser. Una volta cliccato, alcuni degli annunci possono eseguire script per eseguire download ed installazioni senza il consenso dell'utente.
Come evitare l'installazione di browser hijacker?
Consigliamo vivamente di ricercare il software e di scaricarlo solo da fonti ufficiali/verificate. I processi di installazione devono essere affrontati con cautela, ad esempio leggendo i termini, studiando le possibili opzioni, utilizzando le impostazioni "Personalizzate/Avanzate" e disattivando tutte le app, le estensioni, le funzionalità e così via supplementari.
Un'altra raccomandazione è di prestare attenzione durante la navigazione poiché i contenuti falsi e dannosi di solito sembrano legittimi. Ad esempio, sebbene le pubblicità intrusive possano sembrare innocue, reindirizzano a siti Web altamente discutibili (ad esempio giochi d'azzardo, appuntamenti per adulti, pornografia, ecc.).
In caso di incontri con tali annunci pubblicitari e / o reindirizzamenti, ispezionare il sistema e rimuovere immediatamente tutte le applicazioni sospette e le estensioni / plug-in del browser. Se il tuo computer è già stato infettato da COVID Dashboard, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente questo browser hijacker.
Autorizzazioni richieste dal dirottatore del browser COVID Dashboard:
Sito web promozionale "ufficiale" del dirottatore del browser COVID Dashboard:
Sito Web ingannevole che promuove il dirottatore del browser COVID Dashboard:
Aspetto del falso motore di ricerca search.extjourney.com promosso dal dirottatore del browser COVID Dashboard:
Track.clickcrystal.com reindirizza a Bing (GIF):
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è COVID Dashboard?
- STEP 1. Disinstalla le applicazioni indesiderate utilizzando il Pannello di controllo.
- STEP 2. Rimuovi il dirottatore del browser COVID Dashboard da Google Chrome.
- STEP 3. Rimuovere la home page e il motore di ricerca predefinito di COVID Dashboard da Mozilla Firefox.
- STEP 4. Rimuovi i reindirizzamenti non autorizzati da Safari.
- STEP 5. Rimuovi i plug-in non autorizzati da Microsoft Edge.
Rimozione del dirottatore del browser COVID Dashboard:
Windows 10:
Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:
Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):
Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.
Nella finestra di disinstallazione programmi: cercare ogni programma sospetto recentemente installato, selezionare queste voci e fare clic su "Disinstalla" o "Rimuovi".
Dopo la disinstallazione, eseguire la scansione del computer alla ricerca di eventuali componenti indesiderati rimasti o infezioni di malware possibili con Il miglior software anti-malware.
Rimozione del dirottatore del browser COVID Dashboard dai browser Internet:
Video che mostra come rimuovere i reindirizzamenti del browser:
Rimuovere componenti aggiuntivi malevoli da Google Chrome:
Fare clic sull'icona di menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Altri strumenti" e fai clic su "Estensioni". Individua "COVID dashboard at Johns Hopkins University" (o "COVID Dashboard") e altre estensioni sospette installate di recente, seleziona queste voci e fai clic su "Rimuovi".
Cambia la tua home page:
Fare clic sull'icona di menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Impostazioni". Nella sezione "All'avvio", disabilita "COVID dashboard at Johns Hopkins University" (o "COVID Dashboard") ed ogni app sospetta e cerca l'URL di un browser hijacker
(hxxp://www.search.extjourney.com, hxxp://www.track.clickcrystal.com)
sotto l'opzione "Apri una pagina specifica o un insieme di pagine". Se presente, fai clic sull'icona dei tre punti verticali e seleziona "Rimuovi".
Cambia il tuo motore di ricerca predefinito:
Per modificare il motore di ricerca predefinito in Google Chrome: fai clic sull'icona del menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Impostazioni", nella sezione "Motore di ricerca", fai clic su "Gestisci motori di ricerca...", nell'elenco aperto cerca "search.extjourney.com", "track.clickcrystal.com", una volta individuato fai clic sui tre punti verticali vicino a questo URL e seleziona "Elimina".
- Se continui ad avere problemi con i reindirizzamenti del browser e le pubblicità indesiderate - Ripristina Google Chrome.
Metodo opzionale:
Se continuate ad avere problemi con la rimozione di covid dashboard reindirizzamenti, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….
Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).
Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.
Rimuovi estensioni malevoli da Mozilla Firefox:
Fai clic sul menu Firefox(nell'angolo in alto a della finestra principale), seleziona "Componenti aggiuntivi e temi". Fai clic su "Estensioni", nella finestra aperta individua "COVID dashboard at Johns Hopkins University" (o "COVID Dashboard") ed ogni plug in sospetto recentemente installato, fai clic sui tre punti e quindi fai clic su "Rimuovi".
Cambia la tua homepage:
Per ripristinare la tua homepage, fai clic sul menu di Firefox (nell'angolo in alto a destra della finestra principale), quindi seleziona "Impostazioni", nella finestra aperta disabilita "COVID dashboard at Johns Hopkins University" (o "COVID Dashboard"), rimuovi "hxxp://search.extjourney.com, hxxp://track.clickcrystal.com" e inserisci il tuo dominio preferito, che si aprirà ogni volta che avvii Mozilla Firefox.
Cambia il tuo motore di ricerca predefinito:
Nella barra degli indirizzi URL, digita about: config e premi Invio. Fai clic su "Accetta il rischio e continua".
Nel filtro di ricerca in alto, digita: "extensionControlled". Imposta entrambi i risultati su "false" facendo doppio clic su ciascuna voce o facendo clic su .
Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di covid dashboard reindirizzamenti, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:
Assicurati che il tuo browser Safari sia attivo e fai clic sul menu Safari, quindi selezionare Preferenze ...
Nella finestra delle preferenze selezionare la scheda Estensioni. Cercare eventuali estensioni sospette recentemente installate e disinstallarle.
Nella finestra delle preferenze selezionare la scheda Generale e fare in modo che la tua home page sia impostata su un URL preferito, se alterato da un dirottatore del browser - cambiarlo.
Nella finestra delle preferenze selezionare Ricerca e assicurarsi che il motore di ricerca Internet preferito sia selezionato.
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...
Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.
Rimuovi estensioni dannose da Microsoft Edge:
Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua eventuali componenti aggiuntivi sospetti installati di recente e rimuovili.
Modifica la tua home page e le nuove impostazioni di ogni scheda:
Fai clic selezionato dal menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Impostazioni". Nella sezione "All'avvio" cerca il nome del browser hijacker e fai clic su "Disabilita".
Modifica il tuo motore di ricerca Internet predefinito:
Per modificare il motore di ricerca predefinito in Microsoft Edge: Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Privacy e servizi", scorri fino alla fine della pagina e seleziona "Barra degli indirizzi". Nella sezione "Motori di ricerca utilizzati nella barra degli indirizzi" cerca il nome del motore di ricerca Internet indesiderato, quando si trova fare clic sul pulsante "Disabilita" vicino ad esso. In alternativa è possibile fare clic su "Gestisci motori di ricerca", nel menu aperto cercare un motore di ricerca Internet indesiderato. Fai clic sull'icona a puzzle vicino ad esso e selezionare "Disabilita".
Metodo opzionale:
Se i problemi con la rimozione di covid dashboard reindirizzamenti persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.
Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.
Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.
- ISe questo non ha aiutato, segui queste alternative istruzioni che spiegano come ripristinare il browser Microsoft Edge.
Sommario:
Un browser hijacker è un tipo di adware che altera le impostazioni del browser Internet dell'utente, modificando il proprio motore di ricerca e homepage di default di Internet in qualche sito indesiderato. Più comunemente questo tipo di adware si infiltra nel sistema operativo dell'utente attraverso il download di software gratuiti. Se il download è gestito da un download client assicuratevi di scegliere di installare le barre degli strumenti pubblicizzate o applicazioni che cercano di cambiare il motore di ricerca Internet e homepage predefinita.
Assistenza alla rimozione:
Se si verificano problemi durante il tentativo di rimozione di covid dashboard reindirizzamenti dal tuo browser, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su covid dashboard reindirizzamenti o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/26307-covid-dashboard-browser-hijacker
Domande Frequenti (FAQ)
Qual è lo scopo di costringere gli utenti a visitare siti web come search.extjourney.com o track.clickcrystal.com?
I criminali informatici (ovvero gli sviluppatori di browser hijacker e falsi motori di ricerca) generano entrate tramite reindirizzamenti a siti come search.extjourney.com, track.clickcrystal.com e simili.
Visitare search.extjourney.com o track.clickcrystal.com costituisce una minaccia per la mia privacy?
Molto probabilmente sì. Siti web come search.extjourney.com e track.clickcrystal.com in genere raccolgono (e vendono) i dati dei visitatori.
In che modo un browser hijacker si è infiltrato nel mio computer?
I dirottatori del browser vengono distribuiti principalmente tramite programmi di installazione in bundle, truffe online, canali di download non affidabili (ad es. Siti Web di hosting di file gratuiti e gratuiti, reti di condivisione peer-to-peer, ecc.), notifiche spam del browser e pubblicità intrusive.
Combo Cleaner mi aiuterà a rimuovere il dirottatore del browser COVID Dashboard?
Sì, Combo Cleaner eseguirà la scansione del tuo computer ed eliminerà le applicazioni di dirottamento del browser rilevate. È opportuno menzionare che la rimozione manuale (senza l'ausilio di programmi di sicurezza) potrebbe non essere l'ideale, in particolare quando sono presenti più browser hijacker. Poiché dopo che uno è stato rimosso, gli altri possono semplicemente reinstallarlo. Inoltre, le impostazioni relative alla rimozione potrebbero non essere modificabili con questo software installato. Pertanto, è fondamentale eliminare completamente e tutti in una volta i dirottatori del browser.
▼ Mostra Discussione