Virus dell'estensione Chrome SwiftSeek

I nostri ricercatori si sono imbattuti recentemente in SwiftSeek, un'estensione del browser trovata in un programma di installazione promosso da una pagina Web ingannevole durante un controllo di routine di siti sospetti.

I dirottatori del browser come SwiftSeek modificano le impostazioni del browser per reindirizzarti a motori di ricerca falsi. Spesso tengono traccia anche dei tuoi dati.

Panoramica di SwiftSeek

Questi programmi impostano le pagine promosse come motore di ricerca predefinito, home page, e la nuova scheda. COSÌ, ogni volta che cerchi o apri una nuova scheda, vieni portato al sito scelto.

Quando abbiamo esaminato SwiftSeek, reindirizzava gli utenti a finditfasts.com. Poiché i motori di ricerca falsi di solito non possono generare risultati reali, spesso ti rimandano a siti legittimi come Bing o Google. Tuttavia, finditfasts.com reindirizzato a potterfun.com, un altro sito di ricerca inaffidabile.

Estensione SwiftSeek (Google Cromo)
Estensione SwiftSeek in Google Chrome

Potterfun.com può mostrare i risultati della ricerca, ma potrebbero essere imprecisi o includere sponsorizzati, inaffidabile, o contenuti dannosi. SwiftSeek potrebbe anche promuovere altri motori di ricerca falsi. I reindirizzamenti che riscontri potrebbero cambiare in base a fattori come la tua posizione.

I dirottatori del browser spesso ti impediscono di correggere le impostazioni del browser. SwiftSeek utilizza il “Gestito dalla tua organizzazione” funzione in Google Chrome per farlo.

Ecco il reclamo dell'utente:

Ho un malware chiamato Swiftseek nel mio motore di ricerca! Non riesco letteralmente a trovare la barra di ricerca di Google e ad aggiungere scorciatoie. Ho guardato i video di YouTube per risolvere questo problema e il problema continua a esistere. Per esempio, Sono andato alle impostazioni e ho fatto clic sul motore di ricerca, e ho provato a passare alla modalità Google. Ma l'opzione è come sbiadita, quindi non posso cambiarla e mi ha reso frustrato.

Questi programmi solitamente tengono traccia dei dati, e SwiftSeek potrebbe raccogliere informazioni come i siti Web visitati, pagine visualizzate, query di ricerca, biscotti, nomi utente, password, dettagli personali, informazioni finanziarie, e altro ancora. Potrebbero vendere questi dati ad altri.

Insomma, avere software come SwiftSeek sul tuo dispositivo può portare a infezioni, problemi di privacy, perdite finanziarie, e persino il furto di identità.

Estensione SwiftSeek per Chrome
Tipo Estensione indesiderata
Rilevamento SwiftSeek Adware
Sintomi Il computer diventa più lento del normale, vedi annunci pop-up indesiderati, e verrai reindirizzato a siti Web dubbi.
Distribuzione Annunci pop-up ingannevoli, installatori di software gratuiti (raggruppamento), download di file torrent.
Danno Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizza a siti Web dubbi, perdita di informazioni private.
Rimozione (finestre) Per eliminare possibili infezioni da malware, scansiona il tuo computer con un software antivirus legittimo. Consiglio di utilizzare Dispositivo di rimozione trojan.

Conclusione

Le estensioni indesiderate possono compromettere seriamente la tua privacy e sicurezza. Potrebbero portare a infezioni da malware o furto di dati, rendendo fondamentale rimuovere tempestivamente eventuali estensioni sospette e scaricarle solo da fonti attendibili. Alcuni esempi noti di tali estensioni includono Bull Checker, Scarica i file ora, e FortyFy.

Come ha fatto l'estensione SwiftSeek sul mio computer?

Estensioni come SwiftSeek spesso arrivano sui computer tramite app store non ufficiali o siti Web ingannevoli. Reti P2P, downloader di terze parti, pop-up fuorvianti, e gli annunci pubblicitari sono anche canali comuni per distribuire estensioni indesiderate e indurre gli utenti a installarle.

Un altro metodo diffuso è raggruppare app ed estensioni indesiderate con software gratuiti e dubbi. Durante il processo di installazione, gli utenti potrebbero trascurare le offerte in bundle se non optano per “Avanzate” O “Costume” impostazioni di installazione, dove tali offerte possono generalmente essere rifiutate.

Per prevenire installazioni indesiderate, scarica sempre le estensioni, app, e software da siti Web ufficiali o app store affidabili. Inoltre, evitare di interagire con collegamenti sospetti, pop-up, o annunci, e assicurati che il software e il sistema operativo siano aggiornati regolarmente.

Inoltre, utilizzare costantemente un programma antivirus affidabile per scansionare il computer alla ricerca di minacce. Se il tuo computer è già stato compromesso da applicazioni non autorizzate, prendi in considerazione l'esecuzione di una scansione con Loaris Trojan Remover per rimuoverli automaticamente.

Come rimuovere SwiftSeek?

Loaris Trojan Remover si distingue come la scelta principale per sradicare la minaccia ransomware e ripristinare il sistema. Vanta un motore di scansione avanzato che rileva il ransomware in tutte le forme e consente scansioni mirate con la sua funzione di scansione personalizzata.

Per aggirare i blocchi di esecuzione del ransomware, avvia il tuo PC Modalità provvisoria con rete. Questa operazione può essere eseguita tramite il pannello Risoluzione dei problemi riavviando il PC tenendo premuto il tasto Maiusc, accedendo alle Impostazioni di avvio, e selezionando Windows 10 Modalità provvisoria con rete.

Riavvia in modalità provvisoria

In modalità provvisoria, avviare il programma di installazione di Loaris, seguire le istruzioni di installazione, e attiva la prova gratuita per la piena funzionalità.

Quando il PC viene avviato in modalità provvisoria, avviare il file di installazione di Loaris e attendere l'installazione del programma. Potrebbero essere necessari diversi minuti. Dopo di che, il programma ti offrirà per attivare un servizio gratuito prova. Questa azione è consigliata poiché consente di utilizzare tutte le funzionalità di Trojan Remover. Inserisci semplicemente il tuo indirizzo email e ricevi un codice di prova gratuito.

Schermata principale di Rimozione Trojan
Schermata principale del programma di rimozione Trojan

Quando viene attivata la prova, avviare la scansione completa. Potrebbe durare per 20-30 minuti, quindi mantieni la pazienza. Puoi utilizzare il tuo computer durante questa operazione senza alcuna restrizione.

Scansione Loaris per Trojan:O97M/Madeba!pz
Scansione in corso

Dopo la scansione, vedrai l'elenco delle minacce rilevate. Per impostazione predefinita, il programma designa le azioni adatte per ogni rilevamento. In particolare, per l'estensione SwiftSeek è stato rimosso. Tuttavia, puoi gestire queste azioni facendo clic sull'etichetta a destra del rilevamento se ritieni che alcuni elementi rilevati possano richiedere un'azione diversa.

Troiano:O97M/Madeba!pz Processo di rimozione
Troiano:O97M/Madeba!pz Rimozione

al contrario, se il Trojan Remover identifica malware, riavvia il PC per bloccare eventuali processi malware attivi nella memoria di Windows. È prudente eseguire un'altra scansione completa del sistema dopo il riavvio per individuare eventuali malware potenzialmente replicati. La scansione successiva sarà più rapida, concentrandosi sui file aggiunti o modificati di recente.

Completa la seconda scansione e passa ai passaggi successivi se non rileva malware. Se identifica malware, rivisita la tua lista di quarantena, eliminare eventuali minacce verificate, e quindi riavviare il PC. Ripeti questi passaggi finché il tuo sistema non sarà privo di malware.

Lascia un commento