Загрози Wave Browser: що він може робити і як його повністю видалити?

Значок часу читання 8 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Браузер Wave на ПК, ноутбук, планшет і телефон
Wave Browser, веб-браузер на основі Chromium, доступний у Microsoft Store, що, здається, надає йому довіри як чистого браузера. Проте багато звітів говорять, що це щеня, яке може завдати вам більше шкоди, ніж користі.

У наш сучасний час вивчення Інтернету завжди становить ризик для всіх користувачів. Ось чому різні технологічні компанії продовжують вдосконалювати свої продукти безпеки, щоб захистити своїх клієнтів, які постійно працюють в Інтернеті. Однак загрози є скрізь і можуть виникнути майже з усього в Інтернеті. Однією з найбільших проблем, які останнім часом виникли, є Wave Browser, веб-браузер на основі Chromium. Цікаво, що він доступний на Microsoft магазин, що надає йому довіри як чистого браузера. Проте багато звітів говорять, що це потенційно небажана програма (ПНП), яка може завдати вам більше шкоди, ніж користі.

У чому проблема з Wave Browser?

Wave Browser створено компанією Wavesor Software, якою володіє Polarity Technologies Ltd на Кіпрі. Ось де починають виникати деякі сумнівні подробиці про це. Polarity належить Genimous Technology Co Ltd (розташована в Гонконгу), яка є компанією, що стоїть за різними викрадачами браузерів. Ан стаття від Medium дає нам краще уявлення про компанію:

«Genimous збирає та зберігає конфіденційні дані користувачів, включаючи пошукові запити, на китайських серверах, незважаючи на політику конфіденційності розширень, яка може бути змінена в будь-який час, де дані підпадають під дію китайських законів про конфіденційність даних. Хоча в їхніх політиках конфіденційності стверджується, що вони не зберігають «ідентифікаційні» дані користувачів, попередні дослідження показали, що деанонімізацію даних легко зробити. Тоді потенційно конфіденційні пошукові запити можуть бути пов’язані з користувачами».

https://www.reddit.com/r/sysadmin/comments/mlkwuj/wave_browser_by_wavesor_software/

Як згадувалося, програма доступна в Microsoft Store, але також доступна для завантаження у відповідному магазині сайт. Деякі користувачі, які встановили його навмисно, повідомляють про це Браузер Wave є нешкідливою програмою, яка виконує свою мету. Проте багато інших стверджують, що інсталяція програми відбулася без їхнього схвалення (можливо, через комплектування програмного забезпечення). У такому випадку, якщо ви помітили його, хоча не встановлювали його самостійно, можливо, вам доведеться трохи покопатися щодо того, що він робив у системі чи браузері вашого комп’ютера. Це підводить нас до того, що саме він робить – він заливає вас купою сумнівних оголошень із посиланнями, які можуть навіть призвести до серйозніших проблем, коли ви їх натискаєте.

Перш ніж занурюватися в це глибше, важливо спершу відповісти на питання про справжню природу Wave Browser. Як було сказано, ви можете завантажити його з Microsoft Store (що чомусь справляє на нього таке «респектабельне» перше враження). Справа в тому, що різні аналізи позначають програму як шкідливу. Одна з них – це механізм автоматизованого та глибокого аналізу шкідливих програм Джо Пісочниця, оцінивши його як «зловмисний» із низьким рейтингом відповідності. Гібридний аналіз, який надає безкоштовну службу аналізу шкідливого програмного забезпечення для спільноти, також позначає його як зловмисне.

З іншого боку, один із учасників з Відкритий обмін загрозами AlienVault. «Аналіз наразі включає ознаки шпигунського програмного забезпечення, кейлогінгу, стійкості та ухилення», – додає автор. «Після тестування на рідній машині Wave Browser додавався до програм для запуску та зберігається через перезавантаження. Здається, він використовує UPnP через порт 1900 для виявлення інших мережевих пристроїв».

Як свідчать багато користувачів, Wave Browser не просто здатний встановлюватися самостійно; він також може вносити значні зміни в систему браузера і навіть створювати та залишати деякі файли в системі комп’ютера. Це пояснює, чому ті, хто стикається з PUP, бачать, що він вживає агресивних дій, наприклад, змінює домашню сторінку браузера, щоб обмежити доступ до деяких файлів їх комп’ютера. Більше того, такі користувачі постійно стикаються з релевантною та нерелевантною рекламою, яка з’являється всюди, коли вони знаходяться в мережі. 

Оголошення є гарною новиною для власників Wave Browser, оскільки для них це означає заробіток. Однак, враховуючи, що більшість оголошень, які показує браузер, надходять від підозрілих компаній, небезпека зараження різними вірусами є серйозною. Це надає вам можливість придбати зловмисне програмне забезпечення та бути викраденим, оскільки зараз все більше зловмисників користуються перевагами розповсюдження/завантаження шкідливих програм через заражені рекламні посилання. За допомогою цієї стратегії сьогодні поширюються трояни віддаленого доступу, зловмисники браузерів, майнери монет та інші віруси. Якщо ваш пристрій містить конфіденційні файли та дані і підключено до ваших важливих облікових записів, натискання рекламних банерів і посилань, представлених браузером Wave, нагадує російську рулетку.

Видалення браузера Wave

Ви не можете миттєво видалити Wave Browser. Багато користувачів повідомляють, що вони все ще відчувають ті самі проблеми навіть після видалення програми зі свого ПК. Причиною цього є зміни, які він вніс у файли конфігурації веб-браузера та параметри мережі, не кажучи вже про завдання, які Wave Browser додав до Планувальника завдань. Це означає, що ви повинні повернути налаштування, а файли, залишені програмою у вашій комп’ютерній системі, мають бути стерті.

Для цього спочатку потрібно почати з очищення комп’ютера (Windows). Перед цим рекомендується вимкнути підключення до Інтернету, щоб Wave Browser не міг надсилати дані під час процесу встановлення. Коли будете готові, перейдіть до наступних місць вашої комп’ютерної системи та очистіть файли, створені за допомогою Wave Browser. Виконайте наведені нижче дії.

Програми та функції

  1. Перейдіть до кнопки «Пуск» і знайдіть «Програми та функції», ввівши її.
  2. Знайдіть у списку програм Wave Browser і натисніть «Видалити».

Диспетчер завдань (вкладка "Процеси")

  1. Запустіть диспетчер завдань і натисніть «Процеси».
  2. Знайдіть деякі процеси, пов’язані з Wave Browser (наприклад, Wave Browser, Wavesor або Iexplorer.exe). Клацніть процес/ї та виберіть «Завершити завдання». Перш ніж завершити їх, відвідайте папку цих шахрайських процесів. Ви можете зробити це, клацнувши правою кнопкою миші та вибравши «Відкрити розташування файлу». Після завершення завдань ви можете видалити ці папки, створені за допомогою Wave Browser.

Диспетчер завдань (вкладка «Запуск»)

  1. У диспетчері завдань натисніть вкладку «Запуск».
  2. Знайдіть усі елементи, пов’язані з Wave Browser, і натисніть «Вимкнути».

Редактор реєстру

  1. Запустіть редактор реєстру. Ви можете шукати його в рядку пошуку вашого комп’ютера.
  2. Натисніть вкладку «Редагувати», потім виберіть «Знайти».
  3. З’явиться вікно і введіть «Wave Browser». Виберіть «Знайти далі» та видаліть усі пов’язані пошукові запити, які з’являться. 
  4. Також шукайте елементи, пов’язані з HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DomainSuggestion (ключ реєстру) і видалити всі.

Тепер, коли ваш ПК чистий, виправте браузери, на які впливає PUP. Почніть із перезавантаження комп’ютера в безпечному режимі. Процеси очищення браузерів відрізняються залежно від браузера/ів, які ви використовуєте, але головна суть усього полягає в тому, щоб скинути налаштування браузера (та очистити дані попередніх веб-переглядів). Нижче наведено кроки для деяких відомих браузерів.

Край:

Налаштування та інше > Налаштування > Скинути налаштування > Підтвердьте, натиснувши «Скинути»

Mozilla Firefox:

Вкладка меню (три горизонтальні смуги у верхньому правому куті браузера) > Довідка > інформація про усунення несправностей > Оновити Firefox > Підтвердьте, натиснувши «Оновити Firefox»

Google Chrome:

Вкладка «Налаштування» > «Додатково» > «Скинути та очистити» > «Відновити налаштування до початкових значень за замовчуванням» > «Підтвердьте, натиснувши «Скинути налаштування».

Opera:

Меню налаштувань (значок шестірні) > Додатково > Браузер > Відновити налаштування до початкових значень за замовчуванням > Підтвердьте, натиснувши «Скинути»

Як уже згадувалося, вам також потрібно очистити дані згаданих браузерів, щоб завершити процес очищення. Після цього перезавантажте комп'ютер.

Висновок

Незалежно від того, чи є Wave Browser у вашій комп’ютерній системі та браузері результатом добровільної інсталяції чи комплектування програмного забезпечення, найкраще видалити його. На основі аналізу експертів із безпеки та груп, а також досвіду багатьох користувачів онлайн, Wave Browser – це те, що ви б не хотіли пробувати. Це може відкрити двері для небажаної реклами, яка не тільки зіпсує ваші враження від роботи в Інтернеті, але й піддасть вас ризику отримати віруси.

З іншого боку, щоб запобігти ймовірності використання Wave Browser без вашого дозволу, найкраще уникати натискання підозрілих оголошень і посилань, відвідування незнайомих веб-сайтів і завантаження файлів або програм з Інтернету з ненадійних джерел. Нарешті, переконайтеся, що на вашій комп’ютерній системі встановлено надійний продукт безпеки, який дозволить вам регулярно сканувати систему на віруси.