Браузерный хиджекер¶
Браузерный хиджекер (от англ. browser hijacker — «угонщик браузера») — это тип вредоносного или нежелательного программного обеспечения, которое без согласия пользователя изменяет настройки веб-браузера. Основная цель хиджекера — перенаправлять трафик пользователя на определённые веб-сайты, подменять поисковую систему, изменять домашнюю страницу или внедрять рекламные баннеры, часто с целью получения финансовой выгоды создателями программы. В отличие от классических вирусов, хиджекеры редко уничтожают данные, но нарушают нормальную работу браузера и могут представлять угрозу конфиденциальности.
¶История и распространение
Первые браузерные хиджекеры появились в конце 1990-х годов, одновременно с массовым распространением веб-браузеров, таких как Internet Explorer и Netscape Navigator. Изначально они были простыми скриптами, изменявшими домашнюю страницу через уязвимости в ActiveX. С развитием интернета и появлением браузеров на основе Chromium и Firefox методы хиджекеров усложнились.
В 2000-х годах хиджекеры стали частью более широкой категории «потенциально нежелательных программ» (PUP — Potentially Unwanted Programs). По данным антивирусных компаний, в 2020-е годы браузерные хиджекеры остаются одним из самых распространённых видов угроз для пользователей ПК и мобильных устройств, особенно в регионах с низким уровнем цифровой грамотности. В России, по оценкам «Лаборатории Касперского», в 2023 году каждый десятый пользователь сталкивался с попытками изменения настроек браузера без его ведома.
¶Механизм работы
¶Способы проникновения
Браузерные хиджекеры чаще всего проникают на устройство следующими путями:
- В составе установочных пакетов — пользователь скачивает бесплатную программу (например, медиаплеер или конвертер файлов) и не снимает галочки с предложения установить дополнительное ПО.
- Через фишинговые ссылки — переход по ссылке из спам-письма или всплывающего окна.
- Через взломанные расширения браузера — установка расширения из непроверенного источника, которое маскируется под полезный инструмент (например, «менеджер закладок» или «ускоритель загрузки»).
- Через уязвимости в браузере — эксплуатация старых версий браузеров, не обновлённых до актуальных патчей безопасности.
¶Действия после установки
После внедрения хиджекер выполняет одну или несколько операций:
- Изменение поисковой системы — замена стандартного поиска (Google, Яндекс) на подставной, который генерирует трафик на партнёрские сайты.
- Перенаправление трафика — при клике на ссылку пользователь попадает на рекламные или мошеннические страницы.
- Внедрение рекламы — показ всплывающих окон, баннеров или текстовых ссылок, которые не были предусмотрены оригинальным сайтом.
- Сбор данных — сбор истории посещений, поисковых запросов, логинов и паролей (в некоторых случаях).
- Блокировка удаления — хиджекер может восстанавливать изменённые настройки после попытки пользователя их исправить, а также скрывать свои процессы в системе.
¶Классификация
По способу воздействия и цели браузерные хиджекеры делятся на несколько типов.
¶По типу изменений
- Хиджекеры домашней страницы — заменяют стартовую страницу браузера на определённый сайт (часто — рекламный портал или поддельный поисковик).
- Хиджекеры поисковой системы — перенаправляют запросы пользователя через сторонний сервер, который показывает рекламные результаты.
- Хиджекеры уведомлений — подписывают пользователя на push-уведомления с рекламным контентом.
¶По степени опасности
- Легковесные — только изменяют настройки и показывают рекламу, не собирая личные данные. Примеры: Search Marquis, CoolWebSearch.
- Средней опасности — собирают историю браузера и поисковые запросы, могут перенаправлять на фишинговые сайты. Примеры: Ask Toolbar, Babylon Toolbar.
- Высокоопасные — способны перехватывать пароли, данные банковских карт и устанавливать дополнительное вредоносное ПО. Примеры: Gator, Conduit.
¶Примеры известных браузерных хиджекеров
- CoolWebSearch (CWS) — один из первых массовых хиджекеров, появившийся в 2003 году. Изменял домашнюю страницу Internet Explorer на сайт coolwebsearch.com и перенаправлял трафик на рекламные ресурсы. Был известен сложностью удаления.
- Search Marquis — хиджекер, активный в 2019–2022 годах, нацеленный на пользователей macOS. Подменял поисковую систему Google на подставную, которая показывала рекламные ссылки.
- Ask Toolbar — панель инструментов, которая часто устанавливалась вместе с бесплатным ПО. Изменяла поисковую систему на Ask.com, что считалось нежелательным, но не всегда вредоносным.
- Conduit — платформа для создания пользовательских панелей инструментов, которая часто использовалась для распространения хиджекеров. В 2013 году была признана потенциально нежелательной программой многими антивирусными компаниями.
¶Методы обнаружения и удаления
¶Признаки заражения
Пользователь может заподозрить наличие хиджекера по следующим симптомам:
- Домашняя страница браузера изменилась без ведома пользователя.
- Поисковая система по умолчанию заменена на неизвестную (например, search.mywebsearch.com).
- При вводе адреса сайта вручную происходит перенаправление на рекламную страницу.
- В браузере появляются новые расширения, которые пользователь не устанавливал.
- Антивирусное ПО сообщает о подозрительной активности.
¶Удаление
Для удаления браузерного хиджекера рекомендуется:
- Удалить подозрительные расширения — через меню управления расширениями в браузере.
- Сбросить настройки браузера — восстановить стандартные параметры домашней страницы и поисковой системы.
- Использовать антивирусное ПО — сканирование системы с помощью программ, таких как «Лаборатория Касперского», Dr.Web, Malwarebytes. В России популярны отечественные решения, например, Kaspersky Internet Security.
- Проверить список установленных программ — удалить незнакомые приложения, которые могли быть установлены вместе с хиджекером.
- Изменить пароли — если есть подозрение на кражу данных, рекомендуется сменить пароли от важных аккаунтов.
В сложных случаях может потребоваться ручная чистка реестра Windows (для ОС Windows) или использование специализированных утилит, таких как AdwCleaner.
¶Профилактика
Для предотвращения заражения браузерным хиджекером рекомендуется соблюдать следующие меры:
- Загружать программное обеспечение только с официальных сайтов разработчиков.
- Внимательно читать условия установки и снимать галочки с предложений установить дополнительное ПО.
- Регулярно обновлять браузер и операционную систему.
- Использовать антивирусное ПО с функцией защиты от нежелательных программ.
- Не переходить по подозрительным ссылкам в электронных письмах и на сайтах.
- Ограничить установку расширений браузера только из официальных магазинов (Chrome Web Store, Firefox Add-ons).
¶Критика и правовые аспекты
Браузерные хиджекеры часто находятся в «серой зоне» законодательства. Многие из них не классифицируются как вредоносное ПО, поскольку их разработчики указывают в лицензионном соглашении, что программа изменяет настройки браузера. Однако в России такие действия могут быть квалифицированы как нарушение прав потребителей (ст. 14.8 КоАП РФ) или как неправомерный доступ к компьютерной информации (ст. 272 УК РФ), если хиджекер собирает персональные данные без согласия пользователя. В 2021 году Роскомнадзор вынес предупреждения нескольким компаниям, распространявшим хиджекеры через рекламные сети.
Критики отмечают, что антивирусные компании иногда злоупотребляют термином «хиджекер», включая в эту категорию легитимные программы, которые просто предлагают пользователю изменить настройки (например, панели инструментов от крупных IT-корпораций). Это создаёт путаницу и может приводить к ложным срабатываниям.
¶Источники
- «Лаборатория Касперского». Отчёт о киберугрозах за 2023 год.
- Dr.Web. Энциклопедия вредоносных программ: «Браузерные хиджекеры».
- Microsoft Security Intelligence Report. «Browser Hijackers: Threat Analysis», 2022.
- Федеральный закон «О персональных данных» № 152-ФЗ (Российская Федерация).
- Статья «Browser Hijacker» в вики-энциклопедии по информационной безопасности (без указания конкретного сайта).
