Bitmotion-Tab малвер – шта он ради и како га уклонити
Као и сваки дан, укључим компјутер и одем на Гугл Хром (Google Chrome) да прочитам неке вести и мало да сурфујем и одједном ми изађе нека црна позадина са неким анимацијама приказује ми у ком граду живим какво је време итд.
Одмах се бацих да погледам шта је у ствари тај ђаво “Битмоушн” Таб. Изгуглам – резултати кажу да је то малвер – тачније браузер и старпејџ крадљивац који вас стално шаље на неке странице које су вероватно малициозне или бар реферали креатора малвера и понаша се као класични старт-пејџ крадљивац са сопственом претрагом паралелно отварајући незатражене странице у позадини, могуће и малициозне које ће отворити бекдор већим и опаснијим малверима.
Занимљиво је да на Гугл Веб Продавници (Google Web Store) постоји додатак који изгледа слично овом малверу – па чак се и понаша слично као он – један он њих кликом на претрагу корисника баца на неки лажну или ембедовану Јаху (Yahoo) претрагу а заправо у адресној линији стоји домен keekkitchen-maid.xyz који неке захтеве заиста прослеђује на Јаху а неке не, док други баца не неки његову интерну интернет претрагу путем некаквох домена bitmotion-tab.com, додуше на оба нови таб се зове „New Tab“ а не „Bitmotion“ као код овог провереног малвера. Оба додатка са Веб Продавнице су пријављена Гуглу на ревизију са моје стране – за сваки случај.
Како уклонити тај досадни малвер?
Ја сам га уклонио уз помоћ програма Mалвербајт Антималвер. Овај одличан програм је веома ефикасан у убијању свих врста вируса, тројанаца и осталог малвера. Препознао је све малициозне фајлове на рачунару и уклонио их.
Како се заштити од овог?
Никада не скидајте фајлове са непознатих и непоузданих сајтова, нити отварајте е-маилове послате од стране непознатог пошиљаоца а као што видите – чак и не исталирајте додатке за које нисте чули раније нити знате какву репутацију имају – колико сте пута чули да је на Гугл продавници било малициозних програма а за које се сазнало калније. Ја сам највероватније овај малвер добио приликом инсталације једног сумњивог програма скинутог са незваничне локације.