Jak usunąć adware, które łączy się z overbridgenet.com
Znany również jako: Reklamy od overbridgenet.com
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest overbridgenet.com?
Overbridgenet.com to domena, z którą w tle łączy się rozszerzenie przeglądarki typu adware. Przeanalizowaliśmy tę kampanię po tym, jak została udokumentowana przez Qi'anxin Threat Intelligence Center, które nazwało odpowiedzialne rozszerzenie „Ghost Extension".
Rozszerzenie dodaje sponsorowane wyniki zakupowe do wyszukiwań Google i po cichu zmienia, dokąd prowadzą linki w sklepach internetowych. Większość osób w ogóle nigdy nie widzi overbridgenet.com w swojej przeglądarce. W większości przypadków dowiadują się o nim tylko dlatego, że program antywirusowy lub narzędzie do filtrowania DNS blokuje połączenie z nim.

Overbridgenet.com w szczegółach
Rozszerzenie wstrzykuje dodatkowy kod do stron wyników wyszukiwania Google. Następnie umieszcza reklamy sformatowane tak, aby wyglądały jak zwykłe wyniki wyszukiwania, powyżej tych prawdziwych. Firma Qi'anxin zaobserwowała kilka nieznanych sklepów internetowych wypychanych na szczyt prostego wyszukiwania, przed wynikami, których użytkownik faktycznie szukał.
Drugi skrypt działa na innych witrynach i rejestruje, które strony odwiedza użytkownik. Na stronach zakupowych i podróżniczych zmienia miejsca, do których prowadzą linki. Kod szuka konkretnie stron produktów Amazon i stron hoteli Booking.com, więc kliknięcie, które powinno otworzyć wybraną pozycję, może zamiast tego przejść przez afiliacyjne linki atakujących.
I tu wkracza overbridgenet.com. Gdy skrypt potrzebuje miejsca docelowego, do którego ma wysłać użytkownika, kontaktuje się z overbridgenet.com/jsv8/offer i otrzymuje krótką odpowiedź JSON. Wartość wewnątrz tej odpowiedzi wypełnia adres przekierowania, którego następnie używa rozszerzenie. Wcześniejszy adres, overbridgenet.com/jsv2/offer_combo_v6, był używany między majem 2021 a kwietniem 2023 roku.
Warto to precyzyjnie zaznaczyć: domena nie hostuje samych złośliwych skryptów. Te są pobierane z calnor.info i infird.com (mogą być również używane inne domeny). Overbridgenet.com dostarcza jedynie instrukcje. Podczas testów zwracała jedynie odpowiedź zastępczą, co sugeruje, że operatorzy decydują, kto i kiedy otrzyma aktywny adres przekierowania.
Domena jest naprawdę trudna do zauważenia. Nigdy nie pojawia się w pasku adresu, a skrypt odczekuje dwadzieścia sekund, zanim cokolwiek zrobi. Pomija również całkowicie wyszukiwarki, media społecznościowe i witryny dla dorosłych. Na dodatek ustawia plik cookie o nazwie perf_dv6Tr4n, który zapobiega jego ponownemu uruchomieniu po aktywacji.
To, co użytkownicy zauważają, to wyniki. Nieznane sklepy internetowe pojawiają się nad prawdziwymi wynikami Google, a linki do produktów lub hoteli prowadzą gdzie indziej niż do zamierzonego celu. Przeglądanie może również wydawać się wolniejsze niż zwykle, a strony mogą się ładować nieprawidłowo.
Poza wyświetlaniem reklam rozszerzenie śledzi aktywność na każdej odwiedzanej stronie. Dane tego rodzaju (odwiedzane adresy, wyszukiwane hasła, klikane linki, adresy IP oraz szczegóły lokalizacji) są cenne dla cyberprzestępców i mogą zostać sprzedane osobom trzecim lub wykorzystane w inny sposób.
Kampania działa od 2021 roku i dotarła do ponad miliona urządzeń na całym świecie. Samo rozszerzenie wygląda niepozornie. Nie zawiera opisu, prosi o pozwolenie na odczyt historii przeglądania i blokowanie treści na dowolnej stronie oraz ma dostęp do wszystkich witryn. W jednym zaobserwowanym przypadku zostało załadowane z C:\Users\Public\data\ext, a nie z oficjalnego sklepu.
Podsumowując, rozszerzenie komunikujące się z overbridgenet.com może kosztować użytkowników pieniądze poprzez przechwycone zakupy, narażać ich na niebezpieczne witryny i tworzyć poważne problemy z prywatnością. Należy je usunąć natychmiast po wykryciu.
| Nazwa | Reklamy od overbridgenet.com |
| Typ Zagrożenia | Adware |
| Powiązane Domeny | calnor.info, infird.com, klymos.info, infirc.com, xerogala.com, svdred.com, cachedclr.com |
| Obsługujący Adres IP | 188.40.232.234 |
| Status Zagrożenia (overbridgenet[.]com) | PCrisk Wyniki Skanera Witryn |
| Objawy | Nieznane strony zakupowe pojawiają się nad prawdziwymi wynikami wyszukiwania, klikane linki do produktów otwierają niezamierzone witryny, komputer staje się wolniejszy niż zwykle, oprogramowanie zabezpieczające blokuje połączenia z overbridgenet.com. |
| Metody Dystrybucji | Zwodnicze wyskakujące reklamy, instalatory darmowego oprogramowania (bundling), pobieranie plików torrent. |
| Szkody | Śledzenie przeglądarki internetowej (potencjalne problemy z prywatnością), wyświetlanie niechcianych reklam, przekierowania do podejrzanych witryn, utrata prywatnych informacji. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Podsumowanie
Z adware działającym tak cicho jak to można żyć przez miesiące, nie zdając sobie sprawy, że coś jest nie tak. Reklamy wyglądają jak wyniki wyszukiwania, przekierowania wyglądają jak zwykłe ładowanie stron, a domena wykonująca pracę pozostaje niewidoczna. To właśnie ta kombinacja sprawia, że warto je szybko usunąć.
Więcej przykładów adware to Ad Blocker Unlimited, Easy Online Templates oraz Privacy Protector.
Jak niechciane oprogramowanie zainstalowało się na moim komputerze?
Adware jest powszechnie dołączane do darmowego lub podejrzanego oprogramowania. Zazwyczaj jest dodawane, gdy użytkownicy akceptują domyślną konfigurację zamiast wybierać opcje „Niestandardowa", „Zaawansowana" lub podobne, które pozwalają odrzucić niechciane dodatki.
Może również pojawić się poprzez mylące reklamy, wyskakujące okienka lub fałszywe alerty na niebezpiecznych witrynach. Pobieranie plików z niezaufanych źródeł, takich jak nieoficjalne sklepy z aplikacjami, zewnętrzne programy pobierające lub sieci peer-to-peer (P2P), może prowadzić do tego samego rezultatu.
W tym konkretnym przypadku rozszerzenie zaobserwowano ładowane z folderu w systemie, a nie z oficjalnego sklepu przeglądarki. Wskazuje to na inny program umieszczający je tam, co zazwyczaj oznacza, że coś niechcianego zostało już wcześniej zainstalowane.
Jak uniknąć instalacji niechcianych aplikacji?
Pobieraj oprogramowanie wyłącznie z oficjalnych źródeł, takich jak strony producentów lub uznane sklepy z aplikacjami. Unikaj pirackiego oprogramowania, cracków i keygenów. Podczas instalacji zawsze wybieraj konfigurację „Niestandardową" lub „Zaawansowaną" i odznaczaj wszelkie dołączone programy lub rozszerzenia, o które nie prosiłeś.
Ignoruj podejrzane wyskakujące okienka i alerty napotkane na wątpliwych witrynach oraz nie zgadzaj się na otrzymywanie powiadomień od podejrzanych stron. Warto również od czasu do czasu przejrzeć listę rozszerzeń przeglądarki, ponieważ niechciane dodatki mogą tam pozostawać niezauważone.
Jeśli Twój komputer jest już zainfekowany fałszywymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je wyeliminować.
Zrzut ekranu rozszerzenia Ghost (źródło: Qi'anxin Threat Intelligence Center):

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest overbridgenet.com?
- KROK 1. Odinstaluj aplikacje adware za pomocą Panelu sterowania.
- KROK 2. Usuń fałszywe wtyczki z Google Chrome.
- KROK 3. Usuń rozszerzenia typu adware z Mozilla Firefox.
- KROK 4. Usuń złośliwe rozszerzenia z Safari.
- KROK 5. Usuń fałszywe wtyczki z Microsoft Edge.
Usuwanie adware:
Użytkownicy Windows 10:

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

W oknie odinstalowywania programów poszukaj wszelkich niechcianych aplikacji, zaznacz te wpisy i kliknij „Odinstaluj" lub „Usuń".
Po odinstalowaniu niechcianej aplikacji przeskanuj komputer w poszukiwaniu wszelkich pozostałych niechcianych komponentów lub możliwych infekcji malware. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania malware.
POBIERZ narzędzie do usuwania złośliwego oprogramowania
Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Usuwanie adware z przeglądarek internetowych:
Film pokazujący, jak usunąć niechciane dodatki przeglądarki:
Usuń złośliwe rozszerzenia z Google Chrome:

Kliknij ikonę menu Chrome
(w prawym górnym rogu Google Chrome), wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, zaznacz te wpisy i kliknij „Usuń".

Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem reklamy od overbridgenet.com, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome
(w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Usuń złośliwe wtyczki z Mozilla Firefox:

Kliknij menu Firefox
(w prawym górnym rogu głównego okna), wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".

Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem reklamy od overbridgenet.com, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox
. W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc
.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Najczęściej zadawane pytania (FAQ)
Jakie szkody może wyrządzić adware?
Może zalewać przeglądarkę niechcianymi reklamami, kierować użytkowników do niebezpiecznych witryn, spowalniać system i po cichu zbierać informacje o nawykach przeglądania. W tym przypadku może również kosztować pieniądze, przekierowując linki zakupowe z dala od sklepu, który użytkownik faktycznie wybrał.
Co robi adware?
Adware wyświetla niechciane reklamy, zwykle jako wyskakujące okienka, banery lub kupony. Niektóre odmiany są subtelniejsze i wtapiają swoje reklamy w strony, którym użytkownik już ufa, takie jak wyniki wyszukiwania. Wiele z nich zbiera przy tym również prywatne dane.
Jak twórcy adware generują przychody?
Większość ich dochodów pochodzi z programów partnerskich, gdzie zarabia się prowizję za kliknięcia, wizyty, rejestracje lub zakupy, które mogą sobie przypisać. Przepisywanie linku zakupowego tak, aby zakup wydawał się pochodzić od nich, jest jednym ze sposobów na to.
Czy Combo Cleaner usunie adware overbridgenet.com?
Tak, Combo Cleaner przeskanuje Twój komputer i usunie zainstalowane adware. Usunięcie rozszerzenia ręcznie nie zawsze wystarcza, ponieważ komponent, który je tam umieścił, może pozostać w systemie i po prostu dodać je z powrotem.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję