Открыть сервисСервис

Браузерный хиджекер

Браузерный хиджекер (от англ. browser hijacker — «угонщик браузера») — это тип вредоносного или нежелательного программного обеспечения, которое без согласия пользователя изменяет настройки веб-браузера. Основная цель хиджекера — перенаправлять трафик пользователя на определённые веб-сайты, подменять поисковую систему, изменять домашнюю страницу или внедрять рекламные баннеры, часто с целью получения финансовой выгоды создателями программы. В отличие от классических вирусов, хиджекеры редко уничтожают данные, но нарушают нормальную работу браузера и могут представлять угрозу конфиденциальности.

История и распространение

Первые браузерные хиджекеры появились в конце 1990-х годов, одновременно с массовым распространением веб-браузеров, таких как Internet Explorer и Netscape Navigator. Изначально они были простыми скриптами, изменявшими домашнюю страницу через уязвимости в ActiveX. С развитием интернета и появлением браузеров на основе Chromium и Firefox методы хиджекеров усложнились.

В 2000-х годах хиджекеры стали частью более широкой категории «потенциально нежелательных программ» (PUP — Potentially Unwanted Programs). По данным антивирусных компаний, в 2020-е годы браузерные хиджекеры остаются одним из самых распространённых видов угроз для пользователей ПК и мобильных устройств, особенно в регионах с низким уровнем цифровой грамотности. В России, по оценкам «Лаборатории Касперского», в 2023 году каждый десятый пользователь сталкивался с попытками изменения настроек браузера без его ведома.

Механизм работы

Способы проникновения

Браузерные хиджекеры чаще всего проникают на устройство следующими путями:

  • В составе установочных пакетов — пользователь скачивает бесплатную программу (например, медиаплеер или конвертер файлов) и не снимает галочки с предложения установить дополнительное ПО.
  • Через фишинговые ссылки — переход по ссылке из спам-письма или всплывающего окна.
  • Через взломанные расширения браузера — установка расширения из непроверенного источника, которое маскируется под полезный инструмент (например, «менеджер закладок» или «ускоритель загрузки»).
  • Через уязвимости в браузере — эксплуатация старых версий браузеров, не обновлённых до актуальных патчей безопасности.

Действия после установки

После внедрения хиджекер выполняет одну или несколько операций:

  • Изменение поисковой системы — замена стандартного поиска (Google, Яндекс) на подставной, который генерирует трафик на партнёрские сайты.
  • Перенаправление трафика — при клике на ссылку пользователь попадает на рекламные или мошеннические страницы.
  • Внедрение рекламы — показ всплывающих окон, баннеров или текстовых ссылок, которые не были предусмотрены оригинальным сайтом.
  • Сбор данных — сбор истории посещений, поисковых запросов, логинов и паролей (в некоторых случаях).
  • Блокировка удаления — хиджекер может восстанавливать изменённые настройки после попытки пользователя их исправить, а также скрывать свои процессы в системе.

Классификация

По способу воздействия и цели браузерные хиджекеры делятся на несколько типов.

По типу изменений

  • Хиджекеры домашней страницы — заменяют стартовую страницу браузера на определённый сайт (часто — рекламный портал или поддельный поисковик).
  • Хиджекеры поисковой системы — перенаправляют запросы пользователя через сторонний сервер, который показывает рекламные результаты.
  • Хиджекеры уведомлений — подписывают пользователя на push-уведомления с рекламным контентом.

По степени опасности

  • Легковесные — только изменяют настройки и показывают рекламу, не собирая личные данные. Примеры: Search Marquis, CoolWebSearch.
  • Средней опасности — собирают историю браузера и поисковые запросы, могут перенаправлять на фишинговые сайты. Примеры: Ask Toolbar, Babylon Toolbar.
  • Высокоопасные — способны перехватывать пароли, данные банковских карт и устанавливать дополнительное вредоносное ПО. Примеры: Gator, Conduit.

Примеры известных браузерных хиджекеров

  1. CoolWebSearch (CWS) — один из первых массовых хиджекеров, появившийся в 2003 году. Изменял домашнюю страницу Internet Explorer на сайт coolwebsearch.com и перенаправлял трафик на рекламные ресурсы. Был известен сложностью удаления.
  2. Search Marquis — хиджекер, активный в 2019–2022 годах, нацеленный на пользователей macOS. Подменял поисковую систему Google на подставную, которая показывала рекламные ссылки.
  3. Ask Toolbar — панель инструментов, которая часто устанавливалась вместе с бесплатным ПО. Изменяла поисковую систему на Ask.com, что считалось нежелательным, но не всегда вредоносным.
  4. Conduit — платформа для создания пользовательских панелей инструментов, которая часто использовалась для распространения хиджекеров. В 2013 году была признана потенциально нежелательной программой многими антивирусными компаниями.

Методы обнаружения и удаления

Признаки заражения

Пользователь может заподозрить наличие хиджекера по следующим симптомам:

  • Домашняя страница браузера изменилась без ведома пользователя.
  • Поисковая система по умолчанию заменена на неизвестную (например, search.mywebsearch.com).
  • При вводе адреса сайта вручную происходит перенаправление на рекламную страницу.
  • В браузере появляются новые расширения, которые пользователь не устанавливал.
  • Антивирусное ПО сообщает о подозрительной активности.

Удаление

Для удаления браузерного хиджекера рекомендуется:

  1. Удалить подозрительные расширения — через меню управления расширениями в браузере.
  2. Сбросить настройки браузера — восстановить стандартные параметры домашней страницы и поисковой системы.
  3. Использовать антивирусное ПО — сканирование системы с помощью программ, таких как «Лаборатория Касперского», Dr.Web, Malwarebytes. В России популярны отечественные решения, например, Kaspersky Internet Security.
  4. Проверить список установленных программ — удалить незнакомые приложения, которые могли быть установлены вместе с хиджекером.
  5. Изменить пароли — если есть подозрение на кражу данных, рекомендуется сменить пароли от важных аккаунтов.

В сложных случаях может потребоваться ручная чистка реестра Windows (для ОС Windows) или использование специализированных утилит, таких как AdwCleaner.

Профилактика

Для предотвращения заражения браузерным хиджекером рекомендуется соблюдать следующие меры:

  • Загружать программное обеспечение только с официальных сайтов разработчиков.
  • Внимательно читать условия установки и снимать галочки с предложений установить дополнительное ПО.
  • Регулярно обновлять браузер и операционную систему.
  • Использовать антивирусное ПО с функцией защиты от нежелательных программ.
  • Не переходить по подозрительным ссылкам в электронных письмах и на сайтах.
  • Ограничить установку расширений браузера только из официальных магазинов (Chrome Web Store, Firefox Add-ons).

Критика и правовые аспекты

Браузерные хиджекеры часто находятся в «серой зоне» законодательства. Многие из них не классифицируются как вредоносное ПО, поскольку их разработчики указывают в лицензионном соглашении, что программа изменяет настройки браузера. Однако в России такие действия могут быть квалифицированы как нарушение прав потребителей (ст. 14.8 КоАП РФ) или как неправомерный доступ к компьютерной информации (ст. 272 УК РФ), если хиджекер собирает персональные данные без согласия пользователя. В 2021 году Роскомнадзор вынес предупреждения нескольким компаниям, распространявшим хиджекеры через рекламные сети.

Критики отмечают, что антивирусные компании иногда злоупотребляют термином «хиджекер», включая в эту категорию легитимные программы, которые просто предлагают пользователю изменить настройки (например, панели инструментов от крупных IT-корпораций). Это создаёт путаницу и может приводить к ложным срабатываниям.

Источники

  • «Лаборатория Касперского». Отчёт о киберугрозах за 2023 год.
  • Dr.Web. Энциклопедия вредоносных программ: «Браузерные хиджекеры».
  • Microsoft Security Intelligence Report. «Browser Hijackers: Threat Analysis», 2022.
  • Федеральный закон «О персональных данных» № 152-ФЗ (Российская Федерация).
  • Статья «Browser Hijacker» в вики-энциклопедии по информационной безопасности (без указания конкретного сайта).
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru