Jak usunąć adware, które łączy się z overbridgenet.com

Znany również jako: Reklamy od overbridgenet.com

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest overbridgenet.com?

Overbridgenet.com to domena, z którą w tle łączy się rozszerzenie przeglądarki typu adware. Przeanalizowaliśmy tę kampanię po tym, jak została udokumentowana przez Qi'anxin Threat Intelligence Center, które nazwało odpowiedzialne rozszerzenie „Ghost Extension".

Rozszerzenie dodaje sponsorowane wyniki zakupowe do wyszukiwań Google i po cichu zmienia, dokąd prowadzą linki w sklepach internetowych. Większość osób w ogóle nigdy nie widzi overbridgenet.com w swojej przeglądarce. W większości przypadków dowiadują się o nim tylko dlatego, że program antywirusowy lub narzędzie do filtrowania DNS blokuje połączenie z nim.

reklamy overbridgenet.com w wyszukiwarce Google

Overbridgenet.com w szczegółach

Rozszerzenie wstrzykuje dodatkowy kod do stron wyników wyszukiwania Google. Następnie umieszcza reklamy sformatowane tak, aby wyglądały jak zwykłe wyniki wyszukiwania, powyżej tych prawdziwych. Firma Qi'anxin zaobserwowała kilka nieznanych sklepów internetowych wypychanych na szczyt prostego wyszukiwania, przed wynikami, których użytkownik faktycznie szukał.

Drugi skrypt działa na innych witrynach i rejestruje, które strony odwiedza użytkownik. Na stronach zakupowych i podróżniczych zmienia miejsca, do których prowadzą linki. Kod szuka konkretnie stron produktów Amazon i stron hoteli Booking.com, więc kliknięcie, które powinno otworzyć wybraną pozycję, może zamiast tego przejść przez afiliacyjne linki atakujących.

I tu wkracza overbridgenet.com. Gdy skrypt potrzebuje miejsca docelowego, do którego ma wysłać użytkownika, kontaktuje się z overbridgenet.com/jsv8/offer i otrzymuje krótką odpowiedź JSON. Wartość wewnątrz tej odpowiedzi wypełnia adres przekierowania, którego następnie używa rozszerzenie. Wcześniejszy adres, overbridgenet.com/jsv2/offer_combo_v6, był używany między majem 2021 a kwietniem 2023 roku.

Warto to precyzyjnie zaznaczyć: domena nie hostuje samych złośliwych skryptów. Te są pobierane z calnor.info i infird.com (mogą być również używane inne domeny). Overbridgenet.com dostarcza jedynie instrukcje. Podczas testów zwracała jedynie odpowiedź zastępczą, co sugeruje, że operatorzy decydują, kto i kiedy otrzyma aktywny adres przekierowania.

Domena jest naprawdę trudna do zauważenia. Nigdy nie pojawia się w pasku adresu, a skrypt odczekuje dwadzieścia sekund, zanim cokolwiek zrobi. Pomija również całkowicie wyszukiwarki, media społecznościowe i witryny dla dorosłych. Na dodatek ustawia plik cookie o nazwie perf_dv6Tr4n, który zapobiega jego ponownemu uruchomieniu po aktywacji.

To, co użytkownicy zauważają, to wyniki. Nieznane sklepy internetowe pojawiają się nad prawdziwymi wynikami Google, a linki do produktów lub hoteli prowadzą gdzie indziej niż do zamierzonego celu. Przeglądanie może również wydawać się wolniejsze niż zwykle, a strony mogą się ładować nieprawidłowo.

Poza wyświetlaniem reklam rozszerzenie śledzi aktywność na każdej odwiedzanej stronie. Dane tego rodzaju (odwiedzane adresy, wyszukiwane hasła, klikane linki, adresy IP oraz szczegóły lokalizacji) są cenne dla cyberprzestępców i mogą zostać sprzedane osobom trzecim lub wykorzystane w inny sposób.

Kampania działa od 2021 roku i dotarła do ponad miliona urządzeń na całym świecie. Samo rozszerzenie wygląda niepozornie. Nie zawiera opisu, prosi o pozwolenie na odczyt historii przeglądania i blokowanie treści na dowolnej stronie oraz ma dostęp do wszystkich witryn. W jednym zaobserwowanym przypadku zostało załadowane z C:\Users\Public\data\ext, a nie z oficjalnego sklepu.

Podsumowując, rozszerzenie komunikujące się z overbridgenet.com może kosztować użytkowników pieniądze poprzez przechwycone zakupy, narażać ich na niebezpieczne witryny i tworzyć poważne problemy z prywatnością. Należy je usunąć natychmiast po wykryciu.

Podsumowanie zagrożenia:
Nazwa Reklamy od overbridgenet.com
Typ Zagrożenia Adware
Powiązane Domeny calnor.info, infird.com, klymos.info, infirc.com, xerogala.com, svdred.com, cachedclr.com
Obsługujący Adres IP 188.40.232.234
Status Zagrożenia (overbridgenet[.]com) PCrisk Wyniki Skanera Witryn
Objawy Nieznane strony zakupowe pojawiają się nad prawdziwymi wynikami wyszukiwania, klikane linki do produktów otwierają niezamierzone witryny, komputer staje się wolniejszy niż zwykle, oprogramowanie zabezpieczające blokuje połączenia z overbridgenet.com.
Metody Dystrybucji Zwodnicze wyskakujące reklamy, instalatory darmowego oprogramowania (bundling), pobieranie plików torrent.
Szkody Śledzenie przeglądarki internetowej (potencjalne problemy z prywatnością), wyświetlanie niechcianych reklam, przekierowania do podejrzanych witryn, utrata prywatnych informacji.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Podsumowanie

Z adware działającym tak cicho jak to można żyć przez miesiące, nie zdając sobie sprawy, że coś jest nie tak. Reklamy wyglądają jak wyniki wyszukiwania, przekierowania wyglądają jak zwykłe ładowanie stron, a domena wykonująca pracę pozostaje niewidoczna. To właśnie ta kombinacja sprawia, że warto je szybko usunąć.

Więcej przykładów adware to Ad Blocker Unlimited, Easy Online Templates oraz Privacy Protector.

Jak niechciane oprogramowanie zainstalowało się na moim komputerze?

Adware jest powszechnie dołączane do darmowego lub podejrzanego oprogramowania. Zazwyczaj jest dodawane, gdy użytkownicy akceptują domyślną konfigurację zamiast wybierać opcje „Niestandardowa", „Zaawansowana" lub podobne, które pozwalają odrzucić niechciane dodatki.

Może również pojawić się poprzez mylące reklamy, wyskakujące okienka lub fałszywe alerty na niebezpiecznych witrynach. Pobieranie plików z niezaufanych źródeł, takich jak nieoficjalne sklepy z aplikacjami, zewnętrzne programy pobierające lub sieci peer-to-peer (P2P), może prowadzić do tego samego rezultatu.

W tym konkretnym przypadku rozszerzenie zaobserwowano ładowane z folderu w systemie, a nie z oficjalnego sklepu przeglądarki. Wskazuje to na inny program umieszczający je tam, co zazwyczaj oznacza, że coś niechcianego zostało już wcześniej zainstalowane.

Jak uniknąć instalacji niechcianych aplikacji?

Pobieraj oprogramowanie wyłącznie z oficjalnych źródeł, takich jak strony producentów lub uznane sklepy z aplikacjami. Unikaj pirackiego oprogramowania, cracków i keygenów. Podczas instalacji zawsze wybieraj konfigurację „Niestandardową" lub „Zaawansowaną" i odznaczaj wszelkie dołączone programy lub rozszerzenia, o które nie prosiłeś.

Ignoruj podejrzane wyskakujące okienka i alerty napotkane na wątpliwych witrynach oraz nie zgadzaj się na otrzymywanie powiadomień od podejrzanych stron. Warto również od czasu do czasu przejrzeć listę rozszerzeń przeglądarki, ponieważ niechciane dodatki mogą tam pozostawać niezauważone.

Jeśli Twój komputer jest już zainfekowany fałszywymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je wyeliminować.

Zrzut ekranu rozszerzenia Ghost (źródło: Qi'anxin Threat Intelligence Center):

Rozszerzenie Ghost

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Usuwanie adware:

Użytkownicy Windows 10:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 10

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.

Użytkownicy Windows 7:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 7

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.

Użytkownicy macOS (OSX):

Usuwania program z OSX (Mac)

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

odinstalowanie adware overbridgenet.com za pomocą Panelu sterowania

W oknie odinstalowywania programów poszukaj wszelkich niechcianych aplikacji, zaznacz te wpisy i kliknij „Odinstaluj" lub „Usuń".

Po odinstalowaniu niechcianej aplikacji przeskanuj komputer w poszukiwaniu wszelkich pozostałych niechcianych komponentów lub możliwych infekcji malware. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania malware.

POBIERZ narzędzie do usuwania złośliwego oprogramowania

Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Usuwanie adware z przeglądarek internetowych:

Film pokazujący, jak usunąć niechciane dodatki przeglądarki:

Logo Google ChromeUsuń złośliwe rozszerzenia z Google Chrome:

Usuwanie reklam overbridgenet.com z Google Chrome krok 1

Kliknij ikonę menu Chrome ikona menu Google Chrome (w prawym górnym rogu Google Chrome), wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, zaznacz te wpisy i kliknij „Usuń".

Usuwanie reklam overbridgenet.com z Google Chrome krok 2

Metoda opcjonalna:

Jeśli nadal masz problem z usunięciem reklamy od overbridgenet.com, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Google Chrome settings reset step 1

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

Google Chrome settings reset step 2

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Google Chrome settings reset step 3

Logo Mozilla FirefoxUsuń złośliwe wtyczki z Mozilla Firefox:

Usuwanie reklam overbridgenet.com z Mozilla Firefox krok 1

Kliknij menu Firefox ikona menu firefox (w prawym górnym rogu głównego okna), wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".

Usuwanie reklam overbridgenet.com z Mozilla Firefox krok 2

Metoda opcjonalna:

Użytkownicy komputerów, którzy mają problemy z usunięciem reklamy od overbridgenet.com, mogą zresetować ustawienia Mozilla Firefox do domyślnych.

Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox firefox menu icon. W otworzonym menu kliknij na ikonę Otwórz Menu Pomocfirefox help menu.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

Wybierz Informacje dotyczące rozwiązywania problemów.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

W otwartym oknie kliknij na przycisk Reset Firefox.

Resetowanie ustawień Mozilla Firefox do domyślnych - klikając

W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.

Resetowanie ustawień Mozilla Firefox do domyślnych - potwierdzanie resetu klikając

Najczęściej zadawane pytania (FAQ)

Jakie szkody może wyrządzić adware?

Może zalewać przeglądarkę niechcianymi reklamami, kierować użytkowników do niebezpiecznych witryn, spowalniać system i po cichu zbierać informacje o nawykach przeglądania. W tym przypadku może również kosztować pieniądze, przekierowując linki zakupowe z dala od sklepu, który użytkownik faktycznie wybrał.

Co robi adware?

Adware wyświetla niechciane reklamy, zwykle jako wyskakujące okienka, banery lub kupony. Niektóre odmiany są subtelniejsze i wtapiają swoje reklamy w strony, którym użytkownik już ufa, takie jak wyniki wyszukiwania. Wiele z nich zbiera przy tym również prywatne dane.

Jak twórcy adware generują przychody?

Większość ich dochodów pochodzi z programów partnerskich, gdzie zarabia się prowizję za kliknięcia, wizyty, rejestracje lub zakupy, które mogą sobie przypisać. Przepisywanie linku zakupowego tak, aby zakup wydawał się pochodzić od nich, jest jednym ze sposobów na to.

Czy Combo Cleaner usunie adware overbridgenet.com?

Tak, Combo Cleaner przeskanuje Twój komputer i usunie zainstalowane adware. Usunięcie rozszerzenia ręcznie nie zawsze wystarcza, ponieważ komponent, który je tam umieścił, może pozostać w systemie i po prostu dodać je z powrotem.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę