火絨披露劫持瀏覽器主頁亂象 用戶求助量超病毒類問題

2020-12-23 TOM資訊

根據「火絨在線支持和響應中心」平臺數據顯示,在近一年內火絨安全團隊處理過的用戶問題中,「主頁劫持」問題就已佔據了問題總數的1/4以上,甚至超過了常見的病毒類問題,成為當下影響用戶自由使用電腦的首要難題。

在此,我們梳理分析出「劫持主頁」的各類方式,披露其危害和更深一層的利益關係,並提供火絨相關防護功能、工具和安全建議,來幫助廣大用戶避免再遭遇主頁被劫持的困擾。

一、瀏覽器主頁劫持的方式

通常情況下,劫持用戶瀏覽器主頁(鎖定用戶瀏覽器首頁)的方式有很多,包括利用驅動、通過修改配置及快捷方式、流氓軟體劫持等等,這些方式多數都是通過惡意軟體或瀏覽器插件完成的,用戶一般很難發現被劫持的原因。

1.惡意驅動劫持

驅動鎖首是通過惡意驅動對瀏覽器主頁進行鎖定的。而惡意驅動常見於第三方下載站提供的系統、軟體等工具中,包括系統鏡像、PE系統、激活工具以及私服遊戲。

值得一提的是,惡意驅動具備了較高的權限,因此劫持首頁後,用戶即便發現了也很難解決處理。根據「火絨在線支持和響應中心」平臺數據顯示,目前火絨解決過的主頁劫持問題中,利用驅動劫持首頁約佔所有主頁劫持問題的一半。

2.流氓軟體劫持

一些軟體會帶有鎖定瀏覽器首頁等相關功能。如果具備鎖首功能的軟體是惡意、流氓軟體,便會擅自修改用戶的瀏覽器主頁,並且其相關設置功能極為隱蔽,或乾脆無法通過設置取消,只能嘗試卸載進行恢復。

另外,一些正規軟體也具備鎖定瀏覽器首頁相關功能。不同的是,這些軟體並不會擅自開啟或誘導用戶開啟功能,其目的恰恰是幫助用戶自主、自由設置主頁,並避免設置好的主頁被流氓軟體隨意「劫持」,如火絨的「瀏覽器保護」功能。

3.快捷方式劫持

用戶在不知情的情況下,安裝並使用了流氓軟體。這類軟體會「暗箱操作」瀏覽器的快捷方式,將其目標程序替換成其他瀏覽器網址。當用戶雙擊快捷方式啟動瀏覽器後,瀏覽器主頁即被劫持。

4.瀏覽器配置錯誤

用戶在安裝某些軟體後,可能無意間通過該軟體修改過瀏覽器主頁,或該軟體自動對瀏覽器主頁進行了修改,導致主頁被鎖定。通常用戶可重新設置恢復瀏覽器主頁。

但對於通過修改瀏覽器的主頁標籤頁,或是註冊表內的瀏覽器相關鍵值,達到主頁劫持目的的其他軟體而言,設置瀏覽器或卸載軟體,是無法恢復主頁的。

5.運營商與其他設備劫持

用戶網絡環境出現問題,還可能會與運營商、DNS欺騙、路由器劫持等有關。這類劫持非常隱蔽且無法通過常規方式進行恢復。建議用戶更換設備或嘗試向有關部門投訴,處理解決。

二、利益驅使下的「主頁劫持」現象

瀏覽器作為網際網路主要入口,承載了巨大的用戶流量和商業利益,正因如此,也吸引了眾多不良廠商與病毒團夥將目光瞄向其中,利用上述惡意方式劫持用戶的瀏覽器首頁,獲取流量和不當利益。截至目前,火絨也曾多次發布相關安全報告,披露劫持首頁行為。

2019年1月份,火絨安全團隊發現病毒團夥利用"遠景"論壇的系統鏡像傳播帶有後門屬性的驅動病毒,該病毒入侵用戶電腦後,會劫持導航站、購物網站牟取暴利;

隨後,火絨安全團隊發現一款名為"WIFI共享大師"的流氓軟體,在沒任何提示的情況下強行劫持用戶瀏覽器首頁,並推送廣告信息,致超過20萬用戶受影響;

同年12月,火絨發布報告披露惡意軟體「驅動精靈」在卸載時會主動投放後門病毒,用以在用戶電腦中執行雲控鎖首以及軟體推廣等惡意行為。

三、「主頁劫持」的影響與危害

劫持主頁帶來最直接的影響,就是強迫用戶改變使用習慣,剝奪了用戶自由使用瀏覽器的權益,以及面對各類為推廣流量新增的導航站、彈窗和廣告時糟糕的體驗。

除此之外,劫持主頁還可能會帶來伴隨的安全風險。根據上述火絨數據和報告內容,多數首頁劫持都是通過惡意軟體和病毒進行操作的,這表明一旦用戶首頁被劫持,極有可能也會感染病毒、遭遇惡意軟體,面臨更大的風險。

四、解決辦法

1、通過手動修改常規瀏覽器、軟體的設置進行恢復。可參考火絨論壇【主頁劫持專項整治】專區【小白用戶如何解決首頁被鎖定問題?】。

2、若無法恢復成功,可使用火絨【快速查殺】功能(企業用戶)或【安全工具】中的【系統修復】功能(個人用戶)進行修復。

3、對於利用驅動劫持問題,可使用火絨【專殺工具】有效解決。

4、最後,還可直接向火絨反饋首頁劫持問題,快速獲取火絨專業的幫助。

五、安全建議

1、謹慎下載並使用第三方網站的系統、工具、軟體及私服遊戲等等,如需使用,儘量選擇官方或正規渠道進行下載。

2、安裝可靠的安全軟體,並開啟相關防護功能,攔截病毒和惡意軟體,阻止註冊表等信息被篡改,防止主頁被劫持。火絨相關防護功能如下:

l)【軟體安裝攔截】功能可攔截捆綁下載的流氓軟體;

2)【系統加固】功能可防止註冊表內瀏覽器信息被修改;

3)【瀏覽器保護】功能可鎖定瀏覽器,並保護瀏覽器首頁和搜索不被篡改。 

 

責任編輯: WY-BD

相關焦點

  • 我的瀏覽器主頁怎麼了 上網被"劫持"問題出在哪兒
    很多網民有過類似經歷:在安裝了一些軟體後,自己的瀏覽器主頁就被修改和鎖定。   隨著網際網路治理的深入,網絡環境在逐步改善。但據用戶最近的反映和記者的調查,「瀏覽器主頁劫持」「流量劫持」等現象依然猖獗,損害著廣大網民的權益。在複雜的網際網路技術面前,用戶仍居弱勢地位,不時遭遇技術霸凌、個人隱私被侵犯和網絡安全風險等問題。   我的瀏覽器主頁怎麼了?
  • 2345網址導航回應「瀏覽器主頁劫持」(「瀏覽器主頁劫持」報導追蹤)
    「瀏覽器主頁被2345劫持怎麼解決?」「如何解決瀏覽器被2345主頁劫持的問題?」……在網民吐槽中,2345網址導航被頻頻點名。網上資料顯示,2345網址導航(www.2345.com)始建於2005年6月,是A股上市公司「二三四五網絡控股集團」旗下網站。針對網民的吐槽,記者先以用戶名義,向2345的客服詢問。
  • 收藏這四招,解決一切瀏覽器主頁和搜尋引擎被劫持鎖定問題
    明明自己沒有更改過瀏覽器的主頁,結果不知道從哪一天開始,主頁卻突然變了模樣。有時候是hao123導航,有時候是神出鬼沒的2456。就算你在瀏覽器上安裝了自己喜歡的新標籤頁插件,這時候也起不了任何作用。更噁心的是,想改回原來的主頁設置頗費周折,甚至無能為力。大部分情況下,用戶都是在下載安裝了一些流氓軟體後,才會出現主頁被劫持鎖定的情況。瀏覽器主頁劫持,默認搜尋引擎劫持,流量劫持現象現在愈發猖獗。
  • 誰「挾持」了我的瀏覽器主頁?
    設置被強制更改  「求助,瀏覽器主頁被劫持怎麼解決?」在搜尋引擎輸入「瀏覽器被劫持」,諸如「IE瀏覽器被劫持怎麼辦」「瀏覽器主頁被導航劫持」等類似搜索紛紛跳出,相關問答超過32萬個。很多網友在提問中表達了自己對於瀏覽器設置被強制更改的無奈。  「每次打開瀏覽器,就莫名出現一個沒有見過的瀏覽器頁面,這讓我很難受。」
  • 人民日報調查「瀏覽器主頁劫持」:引導流量,洩露隱私
    ●微軟高管透露Office 365用戶數:2.14億人近日,微軟高級主管Tren Griffin在推特透露了Office 365用戶人數——高達2.14億人。Tren表示:「有些人問我工作裡哪一部分最有意思,是這樣的,微軟Offcie現在是一個基於雲服務,年付99美元,且擁有2.14億用戶的軟體,這個數量可比Spotify和亞馬遜會員數量還要多。」目前Office 365國內售價398元/年(個人版),包含了1TB OneDrive存儲,Office全家桶等多項內容。
  • 處理瀏覽器被劫持自動跳轉到某個網頁的修復教程瀏覽器劫持是什麼
    瀏覽器劫持是一種惡意程序,通過瀏覽器插件、BHO(瀏覽器輔助對象)、Winsock LSP等形式對用戶的瀏覽器進行篡改,使用戶的瀏覽器配置不正常,被強行引導到商業網站。 所謂瀏覽器劫持是指網頁瀏覽器(IE等)被惡意程序修改。常見現象為主頁及網際網路搜索頁變為不知名的網站、經常莫名彈出廣告網頁輸入正常網站地址卻連接到其他網站。收藏夾內被自動添加陌生網站地址等等。
  • 被劫持的不只是瀏覽器主頁 手機APP過度索取權限何時休
    被劫持的不只是瀏覽器主頁——手機APP過度索取權限何時休(「瀏覽器主頁劫持」報導追蹤)本報記者 喻思南 吳月輝 劉詩瑤 谷業凱 馮 華 餘建斌記者在調查瀏覽器主頁劫持現象的過程中發現,手機APP(應用程式)也是網際網路技術霸凌的重災區。「災情」如何?記者進行了調查。
  • 企業內查殺病毒不損壞文件 火絨是這麼做的
    事實上,導致企業遭遇這樣的問題,多因為病毒感染並寄宿在了正常的文件上,如果暴力刪除的話,確實也會損壞正常文件,比如企業網絡中常見的感染型病毒與宏病毒。以感染型病毒為例,該病毒可將自身隱藏在執行程序中,會使很多看似「正常」的軟體被頻繁報毒,包括瀏覽器、播放器、Office文件等等,容易讓用戶以為是誤報,從而不敢查殺(具體也可參考火絨發布的《「正常文件」被頻繁報毒?當心是感染型病毒在作祟》)。
  • 還記得瀏覽器被劫持的恐懼嗎?國家多部門終於出手了
    不論是菜鳥、小白還是老鳥、高玩,稍有不慎就有可能被流氓軟體「撞了一下腰」,這種情況一般下沒多大危害,現在很少遇到侵害電腦的病毒了,但是惡意軟體捆綁劫持等做法會讓用戶更噁心。在各種惡意軟體、流氓軟體中,最常見的做法就是劫持瀏覽器,因為瀏覽器代表著流量,也就代表著利益,有的是劫持瀏覽器主頁,有的是劫持瀏覽器搜尋引擎,有的是各種煩人的廣告、推廣彈窗。
  • 想訪問A網站卻被強制打開B網站 上網被劫持怎麼辦?
    但據用戶最近的反映和記者的調查,「瀏覽器主頁劫持」「流量劫持」等現象依然猖獗,損害著廣大網民的權益。在複雜的網際網路技術面前,用戶仍居弱勢地位,不時遭遇技術霸凌、個人隱私被侵犯和網絡安全風險等問題。  我的瀏覽器主頁怎麼了?
  • 上網突然被「劫持」?人民日報調查發現,這背後不簡單…
    一些瀏覽器軟體在安裝過程中,「默認……為瀏覽器主頁」的提示文字標在不起眼位置,或是默認打鉤,如果用戶沒注意,很容易就被替換主頁。第二類是由於某些第三方工具軟體的捆綁安裝導致。這類軟體通常會捆綁安裝瀏覽器和遊戲,並默認設定新的目標主頁。即便是安裝過程中彈出「是否同意用戶協議」的窗口,由於協議冗長,用戶很少會看全或者根本不看就點擊「同意」,從而導致主頁設置被更改。
  • 捆綁瀏覽器廣告「跳過」不明顯 我的主頁不能做主
    原標題:我的主頁我做主(「瀏覽器主頁劫持」報導追蹤)一名網民在專業IT技術社區CDSN網站發帖,講述他在使用某些瀏覽器時,自主設置的主頁都失效了,一旦打開瀏覽器,彈出的主頁都是「毒霸網址大全」。圖為這名網民發帖的截圖(局部)。連日來,本報持續跟蹤報導「瀏覽器主頁劫持」現象,在網民中引發廣泛共鳴。
  • 網警提醒:瀏覽器裡有這些插件要小心了!已有數十萬臺電腦被感染
    日前,火絨安全團隊發現某商業公司製作的流量劫持程序「FakeExtent」(產品名為「天馨氣象」),正通過「WIN7之家」等下載站中的多款激活工具大範圍傳播。該程序入侵電腦後,會釋放多個惡意插件,篡改系統配置、劫持流量。 通過「火絨威脅情報系統」監測和評估,已有數十萬臺電腦被感染。據悉,製作該惡意程序的團夥還註冊了公司。
  • 國產病毒「火球」感染2.5億臺電腦,20%企業中招,背後竟是一家中國...
    在「火球(Fireball)」事件中,火絨安全團隊發現了野馬瀏覽器、Deal Wifi 軟體等8款流氓軟體,這些流氓軟體感染電腦後會將 Chrome 瀏覽器的首頁、TAB 頁改為隨機生成的搜索頁,而用戶無法更改。雖然頁面各不相同,但搜索頁均抓取雅虎和谷歌數據,火絨安全團隊推測,流氓軟體製造者以控制用戶點擊雅虎和谷歌的廣告牟利。
  • Windows激活工具被植入病毒「薅羊毛」:每天騙上萬元
    金山毒霸安全實驗室監測發現, 國內最流行的若干款Windows激活工具都被蓄意植入了「薅羊毛」病毒。 由於盜版Windows在國內的使用量很大,「薅羊毛」病毒的感染量也水漲船高, 每天感染上萬臺電腦。 它會將多個瀏覽器主頁鎖定為2345,在用戶網購時強行劫持瀏覽器,偽造推廣業績賺取佣金。
  • Windows激活工具小馬激活被植入病毒 每天感染上萬臺電腦
    金山毒霸安全實驗室監測發現,國內最流行的若干款Windows激活工具都被蓄意植入了「薅羊毛」病毒。­  由於盜版Windows在國內的使用量很大,「薅羊毛」病毒的感染量也水漲船高,每天感染上萬臺電腦。­  它會將多個瀏覽器主頁鎖定為2345,在用戶網購時強行劫持瀏覽器,偽造推廣業績賺取佣金。
  • 網站頁面竟是「病毒生成器「 「58聯盟」肆意傳播後門病毒!黑色產業鏈曝光
    58聯盟」的黑色產業鏈——眾多下遊渠道從這裡領取「任務」,向用戶電腦植入後門病毒「Backdoor/Barhera」。另外,這些下遊推廣渠道不僅可以自由領取任務,甚至可以通過排除IP的方式向某些地區定向傳播病毒。後門病毒「Backdoor/Barhera」利用四種方式盈利:鎖定瀏覽器首頁;在桌面生成廣告圖標;在用戶關閉遊戲窗口時彈出廣告頁面;在用戶上網時跳轉到指定網站進行刷量(包括騰訊視頻和搜狗搜索等)。
  • 微軟警告Adrozek可劫持Chrome、Edge等瀏覽器
    打開APP 微軟警告Adrozek可劫持Chrome、Edge等瀏覽器 站長之家 發表於 2020-12-11 15:56:18
  • 當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器
    當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器 站長之家(ChinaZ.com)12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體