Güvenlik araştırmacıları, kendisini Google Chrome gibi gösteren yeni bir zararlıyı ortaya çıkardılar.
PCRisk'in raporuna göre "eFast Browser" adlı sahte web tarayıcısı, kendisini Chrome'un bulunduğu konuma yüklüyor ve bu şekilde çalışıyor. Tarayıcı, açık kaynak kodlu Chromium'u temel aldığı için ilk bakışta Chrome'a oldukça benziyor ancak davranışları, Chrome'a göre çok daha kötü.
Zararlı tarayıcı, öncelikle kendisini varsayılan hale getiriyor ve HTML, JPG, PDF, GIF dosya türlerini kendisiyle ilişkili hale getiriyor. HTTP, HTTPS, MAILTO gibi URL ilişkilendirmelerini de ele alan tarayıcı, Chrome'la ilgili masaüstü kısayollarınızı da kendisininkiyle değiştiriyor.eFast'ı kullandığınızda ise sık sık açılır pencerelere ve ziyaret ettiğiniz sayfaların tepesinde arama reklamlarına rastlıyorsunuz. Reklamlardan bazıları, sizi e-ticaret sitelerine yönlendirirken diğerleri, PC'nize daha fazla zararlı sokabileceğiniz zararlı web sayfalarına yönleniyor. PCRisk'e göre tarayıcı, tanınmanızı sağlayacak kişisel bilgiler de topluyor. eFast Browser'ın herhangi bir gizlilik politikasının olup olmadığı ise bilinmiyor. Tarayıcıyı geliştiren Clara Labs kendi gizlilik ilkesine sahip olsa da, sayfayı Chrome'da açtığınızda zararlı uyarısı alıyorsunuz.
Peki eFast Browser ilk başta PC'nize nasıl giriyor? Yazılım büyük ihtimalle diğer yazılımları yüklediğiniz sırada, siz farkında olmadan yüklenen yazılımlar arasında bulunuyor. Bununla birlikte Settings > About kısmında eFast'ı kullandığınızı açıkça görebiliyorsunuz. Tarayıcıyı kaldırma yönergeleri, PCRisk'in sayfasında yer alıyor.