FacebookTwitterLinkedIn

Hoe de CovidDash browser hijacker en de omleidingen die het veroorzaakt verwijderen

Ook bekend als: coviddashboard.extjourney.com doorverwijzing
Schadeniveau: Medium

Wat is CovidDash?

Tijdens een routineonderzoek van verdachte websites ontdekte ons onderzoeksteam een kwaadaardige scam die de browserextensie CovidDash (volledige titel "CovidDash at Johns Hopkins University") promoot. Deze wordt aangeprezen als een hulpmiddel om gemakkelijk toegang te krijgen tot informatie over de COVID-19 pandemie.

Na inspectie van dit deze software hebben we vastgesteld dat het werkt als een browser hijacker en omleidingen veroorzaakt naar de coviddashboard.extjourney.com valse zoekmachine.

Het is relevant om te vermelden dat het installatieprogramma ook de "Abnormal Network Traffic On This Device" zwendel promootte.

coviddashboard.extjourney.com browser hijacker

CovidDash browser hijacker overzicht

CovidDash verandert de standaard zoekmachine, homepage en nieuwe browser tab/venster URL's van de browser naar de coviddashboard.extjourney.com website. Met deze browser hijacker geïnstalleerd: nieuwe browser tabs / vensters geopend en Web zoekopdrachten uitgevoerd via de URL-balk - resulteren in omleidingen naar de coviddashboard.extjourney.com site.

Valse zoekmachines zijn meestal niet in staat om zoekresultaten te leveren, dus verwijzen ze door naar Google, Yahoo, Bing en andere legitieme zoekmachines.

Op het moment van onderzoek veroorzaakte coviddashboard.extjourney.com een omleidingsketen die via clickcrystal.com ging en uiteindelijk op de site gsearch.co terechtkwam. Deze laatste is ook een illegale zoekmachine; het kan echter zoekresultaten genereren die onnauwkeurig zijn en gesponsorde, onbetrouwbare, misleidende en mogelijk schadelijke inhoud bevatten.

Browser-hijacking software bemoeilijkt vaak het verwijderen ervan door toegang tot relevante instellingen te weigeren en/of door door de gebruiker aangebrachte wijzigingen ongedaan te maken. CovidDash maakt ook gebruik van persistentie-bewakingstechnieken.

Bovendien bespioneert deze browserextensie de browseractiviteiten van gebruikers. Interessante gegevens kunnen zijn: bezochte URL's, bekeken webpagina's, zoekopdrachten, internetcookies, inloggegevens voor accounts, persoonlijk identificeerbare gegevens, financiële informatie, enz. De verzamelde gegevens kunnen aan derden worden verkocht of anderszins met winstoogmerk worden misbruikt.

Kortom, de aanwezigheid van software als CovidDash op apparaten kan leiden tot systeeminfecties, ernstige privacyproblemen, financiële verliezen en zelfs identiteitsdiefstal.

Overzicht bedreiging:
Naam CovidDash
Type bedreiging Browser Hijacker, Redirect, Zoek Hijacker, Toolbar, Ongewenst Nieuw Tabblad
Detectienamen(malicious setup) Combo Cleaner (Trojan.Hulk.Gen.5), Emsisoft (Trojan.Hulk.Gen.5 (B)), Kaspersky (HEUR:Trojan.Win32.Agent.gen), Sophos (Mal/VMProtBad-A), volledige lijst van detecties (VirusTotal)
Browser Extensie(s) CovidDash at Johns Hopkins University; CovidDash
Veronderstelde functionaliteit Gemakkelijke toegang tot informatie over de COVID-19 pandemie.
Gepromote URL coviddashboard.extjourney.com
Detectienamen (coviddashboard.extjourney.com) N/A (VirusTotal)
Dienend IP Adres (coviddashboard.extjourney.com) 104.21.66.67
Aangetaste browserinstellingen Homepage, URL nieuw tabblad, standaard zoekmachine
Symptomen Gemanipuleerde internet browser instellingen (homepage, standaard internet zoekmachine, nieuwe tabblad instellingen). Gebruikers worden gedwongen de website van de kaper te bezoeken en het internet te doorzoeken met hun zoekmachines.
Verspreidingsmethodes Misleidende pop-up advertenties, gratis software-installaties (bundeling).
Schade Het volgen van internetbrowsers (mogelijke privacy problemen), tonen van ongewenste advertenties, omleidingen naar dubieuze websites.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.
▼ Combo Cleaner voor Windows Downloaden
Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.

Browser hijacker voorbeelden

We hebben talrijke browserkapers geïnspecteerd; Cloud Weather, Webb Telescope - New Tab, en Yearn New Tab zijn slechts enkele voorbeelden.

Browser-hijacking software lijkt meestal legitiem en biedt handige functies. Deze functies werken echter zelden zoals geadverteerd, en in de meeste gevallen - werken ze helemaal niet. Het is opmerkelijk dat zelfs als een software werkt zoals beloofd - het geen garantie is voor zijn legitimiteit of veiligheid.

Hoe heeft CovidDash zich op mijn computer geïnstalleerd?

CovidDash is waargenomen wordt onderschreven door een kwaadaardig installatieprogramma, en deze browserextensie heeft een "officiële" promotionele webpagina. Echter, het kan ook worden gepromoot met behulp van andere technieken.

Misleidende pagina's die browser hijackers onderschrijven zijn voornamelijk toegankelijk via omleidingen veroorzaakt door websites met malafide advertentienetwerken, verkeerd gespelde URL's, spam browser meldingen, opdringerige advertenties of geïnstalleerde adware.

Malafide installatie setups en gebundelde installers (met gewone programma's en ongewenste/misdadige toevoegingen) worden ook gebruikt om browser-hijacking software te verspreiden.

Downloaden van dubieuze bronnen (bv. freeware en sites van derden, P2P sharing netwerken, enz.) en het overhaast doorlopen van installatieprocessen (bv. voorwaarden negeren, stappen en secties overslaan, "Quick/Easy" instellingen gebruiken, enz.) - verhogen het risico om gebundelde/schadelijke inhoud in het systeem toe te laten.

Bovendien worden browserkapers verspreid door opdringerige advertenties. Als erop wordt geklikt, kunnen sommige advertenties scripts uitvoeren om downloads/installaties uit te voeren zonder toestemming van de gebruiker.

Hoe installatie van browserkapers vermijden?

Wij raden sterk aan om software te onderzoeken en te downloaden van officiële/betrouwbare kanalen. Bovendien moet de installatie met zorg worden uitgevoerd, bijvoorbeeld door de voorwaarden te lezen, de mogelijke opties te bestuderen, de instellingen "Aangepaste" of "Geavanceerde" te gebruiken en alle extra apps, extensies, tools, enz. uit te schakelen.

Wij adviseren voorzichtigheid bij het browsen omdat frauduleuze en kwaadaardige inhoud meestal legitiem en onschuldig lijkt. Bijvoorbeeld, hoewel opdringerige advertenties er onschuldig uitzien, leiden ze door naar zeer twijfelachtige sites (bijv. pornografie, gokken, adult dating, enz.).

Als u dergelijke advertenties/omleidingen blijft ervaren, controleer dan het systeem en verwijder onmiddellijk alle verdachte toepassingen en browserextensies/plug-ins. Als uw computer al geïnfecteerd is met CovidDash, raden we u aan een scan uit te voeren met Combo Cleaner om deze browser hijacker automatisch te verwijderen.

Toestemmingen gevraagd door CovidDash browser hijacker:

CovidDash browser hijacker asking for permissions

CovidDash browser hijacker's "officiële" promotie website:Website used to promote CovidDash browser hijacker

Verschijning van coviddashboard.extjourney.com die via clickcrystal.com omleidt naar gsearch.co (GIF):CovidDash browser hijacker redirecting via coviddashboard.extjourney.com and clickcrystal.com to gsearch.co (GIF)

Misleidende website die de kwaadaardige installer promoot die CovidDash browser hijacker injecteert:Deceptive website used to promote a malicious installer which injects CovidDash browser hijacker

Onmiddellijke automatische malwareverwijdering: Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.

Snelmenu:

CovidDash browser hijacker verwijderen:

Windows 10 gebruikers:

Toegang tot Programma's en Toepassingen (verwijdering) in Windows 10

Klik rechts in de linkerbenedenhoek, in het Snelle Toegang-menu selecteer Controle Paneel. In het geopende schem kies je Programma's en Toepassingen.

Windows 7 gebruikers:

Toegang

Klik Start ("het Windows Logo" in de linkerbenedenhoek van je desktop), kies Controle Paneel. Zoek naar Programma's en toepassingen.

macOS (OSX) gebruikers:

Hoe een programma te verwijderen in OSX (Mac)

Klik op Finder, in het geopende scherm selecteer je Applicaties. Sleep de app van de Applicaties folder naar de Prullenbak (die zich in je Dock bevindt), klik dan rechts op het Prullenbak-icoon en selecteer Prullenbak Leegmaken.

Browser-hijacking application uninstall via Control Panel

In het verwijderingsprogramma's venster: zoek naar recent geïnstalleerde verdachte toepassingen, selecteer deze entries en klik op "Verwijder" of "Remove".

Na het verwijderen van de mogelijk ongewenste toepassingen, scant u uw computer voor eventuele resterende ongewenste componenten. Gebruik aanbevolen malwareverwijderingssoftware om uw computer te scannen.

CovidDash browser hijacker verwijderen van Internet browsers:

Video die laat zien hoe u browser omleidingen verwijdert:

Google Chrome logoVerwijder schadelijke extensies uit Google Chrome:

Removing coviddashboard.extjourney.com related Google Chrome extensions

Klik op het menupictogram van Google Chrome Google Chrome menu icon(in de rechterbovenhoek van Google Chrome), selecteer "Meer hulpmiddelen" en klik op "Extensies". Zoek "CovidDash at Johns Hopkins University" (of gewoon "CovidDash") en andere recentelijk geïnstalleerde verdachte extensies, selecteer deze vermeldingen en klik op "Verwijderen".

Wijzig uw startpagina:

Removing coviddashboard.extjourney.com from Google Chrome homepage

Klik op het menupictogram van Google ChromeGoogle Chrome menu icon(in de rechterbovenhoek van Google Chrome), selecteer "Instellingen". Schakel in het gedeelte "Bij het opstarten" "CovidDash at Johns Hopkins University" (of gewoon "CovidDash") uit, zoek naar een browser hijacker URL (hxxp://www.coviddashboard.extjourney.com) onder de optie "Een specifieke of set pagina's openen". Indien aanwezig klik op het drie verticale stippen pictogram en selecteer "Verwijderen".

Wijzig uw standaard zoekmachine:

Removing coviddashboard.extjourney.com from Google Chrome default search engine

Om uw standaard zoekmachine in Google Chrome te wijzigen: Klik op het menupictogram van Google Chrome Google Chrome menu icon (in de rechterbovenhoek van Google Chrome), selecteer "Instellingen", klik in het gedeelte "Zoekmachine" op "Zoekmachines beheren...", zoek in de geopende lijst naar "coviddashboard.extjourney.com", klik wanneer deze zich bevindt op de drie verticale punten in de buurt van deze URL en selecteer "Verwijderen".

Als u problemen blijft houden met browser omleidingen en ongewenste advertenties - Reset Google Chrome.

Optionele methode:

Als je problemen hebt met het verwijderen van coviddashboard.extjourney.com doorverwijzing, reset dan de instellingen van je Google Chrome browser. Klik op het Chrome menu icoon Google Chrome menu icon (in de rechterbovenhoek van Google Chrome) en selecteer Instellingen. Scroll naar onder. Klik op de link Geavanceerd....

Google Chrome reset instellingen stap 1

Nadat je helemaal naar benden hebt gescrolld klik je op  Resetten (Instellingen terugzetten naar de oorspronkelijke standaardwaarden)-knop.

Google Chrome instellingen resetten stap 2

In het geopende scherm, bevestig dat je de Google Chrome instellingen wilt resetten door op de 'resetten'-knop te klikken. 

Google Chrome instellingen resetten stap 3

Mozilla Firefox logoVerwijder schadelijke extensies uit Mozilla Firefox:

Removing coviddashboard.extjourney.com related Mozilla Firefox extensions

Klik op het firefox-menupictogram firefox menu icon (in de rechterbovenhoek van het hoofdvenster), selecteer "Add-ons en thema's". Klik op "Extensies", in het geopende venster zoek "CovidDash at Johns Hopkins University" (of gewoon "CovidDash"), evenals alle onlangs geïnstalleerde verdachte extensies, klik op de drie puntjes en klik vervolgens op "Verwijderen".

Wijzig uw startpagina:

Removing coviddashboard.extjourney.com from Mozilla Firefox homepage

Om uw startpagina opnieuw in te stellen, klikt u op het firefox-menupictogram firefox menu icon (in de rechterbovenhoek van het hoofdvenster), vervolgens selecteert u "Instellingen", in het geopende venster schakelt u "CovidDash at Johns Hopkins University" (of gewoon "CovidDash") uit, verwijdert u hxxp://coviddashboard.extjourney.com en voert u uw voorkeursdomein in, dat telkens wordt geopend wanneer u Mozilla Firefox opstart.

Wijzig uw standaard zoekmachine:

Removing coviddashboard.extjourney.com from Mozilla Firefox default search engine

Typ in de URL-adresbalk "about:config" en druk op Enter.

Klik op "Accepteer het risico en ga door". In de zoekfilter bovenaan, typ: "extensionControlled". Stel beide resultaten in op "false" door ofwel te dubbelklikken op elk item of te klikken op de Mozilla Firefox switch about:config entry button knop.

Optionele methode:

Computergebruikers die problemen blijven hebben met het verwijderen van coviddashboard.extjourney.com doorverwijzing kunnen de Mozilla Firefox instellingen naar standaard herstellen.

Open Mozilla Firefox, in de rechterbovenhoek van het hoofdvenster klik je op het Firefox menu firefox menu icon, in het geopende keuzemenu kies je het Open Help Menu-icoon firefox help menu

Herstel de Mozilla Firefox instellingen naar Standaard - toegang

Klik dan op Probleemoplossing-informatie.

Herstel de Mozilla Firefox instellingen naar Standaard - Toegang

In het geopende scherm klik je op de Firefox Herstellen knop.

Herstel de Mozilla Firefox instellingen naar Standaard - Klik op de 'Herstellen'-Knop

In het geopende scherm bevestig je dat je de Mozilla Firefox instellingen naar Standaard wil herstellen door op de Herstellen-knop te klikken.

Herstel de Mozilla Firefox instellingen naar Standaard - bevestig het herstel dor op de 'Herstellen'-knop te klikken

safari browser logoVerwijder kwaadaardige extensies uit Safari:

Hoe browser hijacker te verwijderen uit Safari - 1

Verzeker je ervan dat je Safari browser actief is en klik op het Safari menu, selecteer dan Voorkeuren…

Hoe browser hijacker te verwijderen uit Safari - 2

In het Voorkeuren-venster selecteer je de Extensies-tab. Zoek alle recent geïnstalleerde en verdachte extensies en verwijder deze.

Hoe browser hijacker te verwijderen uit Safari - 3

In het voorkeuren-venster selecteer je het Algemeen-tabblad en verzeker je je ervan dat je startpagina staat ingesteld op de URL van je voorkeur, als het gewijzigd werd door een browser hijacker kan je dit hier terug aanpassen.

Hoe browser hijacker te verwijderen uit Safari - 4

In het voorkeuren-venster selecteer je het Zoeken-tabblad en verzeker je je ervan dat je favoriete internet-zoekmachine geselecteerd werd.

Optionele methode:

Verzeker je ervan dat je Safari browser actief is en klik op het Safari-menu. In het keuzemenu selecteer je Geschiedenis en Website Data verwijderen…

Hoe browser hijacker te verwijderen uit Safari - 5

In het geopende scherm seleceer je alle geschiedenis en klik je op de Geschiedenis Verwijderen-knop.

Hoe browser hijacker te verwijderen uit Safari - 6

Microsoft Edge (Chromium) logoKwaadaardige extensies verwijderen uit Microsoft Edge:

Browserkapers verwijderen uit Microsoft Edge stap 1

Klik op het Edge menu-icoon Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge), selecteer "Extensies". Zoek naar recent geïnstalleerde en verdachte browser add-ons, en verwijder ze.

De startpagina en nieuwe tabbladen wijzigen:

Browserkapers verwijderen uit Microsoft Edge stap 2

Klik op het Edge menu-icoon Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge), selecteer "Instellingen". In het onderdeel "Bij het opstarten" zoekt u de naam van de browserkaper en klikt u op  "Uitschakelen".

Uw standaard zoekmachine wijzigen:

Browserkapers verwijderen uit Microsoft Edge stap 3

Om uw standaard zoekmachine te wijzigen in Microsoft Edge: klik op het Edge menu-icoon Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge), selecteer "Privacy en diensten", scroll naar onder en selecteer "Adresbalk". In het onderdeel "Zoekmachines gebruikt in de zoekbalk" zoekt u de naam van de ongewenste zoekmachine. Als u die hebt gevonden klikt u op de "Uitschakelen"-knop daarnaast. U kunt ook klikken op "Zoekmachines beheren", om in het geopende menu de ongewenste zoekmachine terug te vinden. Klik op het puzzel-icoon Microsoft Edge (Chromium) menupictogram daarnaast en selecteer "Uitschakelen".

Optionele methode:

Als u problemen bljft ondervinden met het verwijderen van de coviddashboard.extjourney.com doorverwijzing, herstel dan uw Microsoft Edge browserinstellingen. Klik op het Edge menu-icoon Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge) en selecteer Instellingen.

Microsoft Edge (Chromium) reset stap 1

In het geopende menu selecteert u Opnieuw instellen.

Microsoft Edge (Chromium) reset stap 2

Selecteer Instellingen naar hun standaardwaarden herstellen. In het geopende scherm bevestigt u dat u de Microsoft Edge-instellingen naar hun standaardwaarden wilt herstellen door op de knop Opnieuw instellen te klikken.

Microsoft Edge (Chromium) reset stap 3

  • Als dit niet helpt, volg dan deze alternatieve instructies waarin wordt uitgelegd hoe de Microsoft Edge browser te herstellen.

Samenvatting:

Samenvatting browser hijacker 1Een browser hijacker is een soort adware die de instellingen van de internetbrowsers van gebruikers wijzigt door de startpagina en standaard zoekmachine toe te wijzen aan een ongewenste website. Meestal infiltreert dit soort adware de besturingssystemen van de gebruiker via gratis software downloads. Als je download beheerd wordt door een download cliënt, verzeker je er dan van de installatie van geadverteerde werkbalken of applicaties te weigeren als deze je startpagina of standaard zoekmachine willen wijzigen.

Hulp bij de verwijdering:

Als je problemen ervaart bij het verwijderen van coviddashboard.extjourney.com doorverwijzing uit je internet browsers, vraag dan om hulp in ons malware verwijderingsforum.

Post een commentaar:
Als je bijkomende informatie hebt over coviddashboard.extjourney.com doorverwijzing of z'n verwijdering, gelieve dan je kennis te delen in de onderstaande commentaren.

Bron: https://www.pcrisk.com/removal-guides/26535-coviddash-browser-hijacker

Veelgestelde vragen (FAQ)

Wat is het doel van het dwingen van gebruikers om de website coviddashboard.extjourney.com te bezoeken?

Cybercriminelen (bijv. ontwikkelaars van browser hijackers en nep zoekmachines, enz.) genereren inkomsten via omleidingen naar websites zoals coviddashboard.extjourney.com.

Is een bezoek aan coviddashboard.extjourney.com een bedreiging voor mijn privacy?

Tot op zekere hoogte, ja. Sites zoals coviddashboard.extjourney.com verzamelen (en verkopen) meestal informatie over hun bezoekers.

Hoe heeft een browser hijacker mijn computer geïnfiltreerd?

CovidDash browser hijacker wordt gepromoot door een kwaadaardige setup, en het heeft een "officiële" download webpagina. Software binnen deze classificatie wordt echter ook via andere methoden verspreid. De meest gebruikte technieken zijn: online oplichting, onbetrouwbare downloadbronnen (bijv. freeware en gratis bestandshosting websites, P2P sharing netwerken, enz.), gebundelde installers, spam browser meldingen en opdringerige advertenties.

Zal Combo Cleaner me helpen CovidDash browser hijacker te verwijderen?

Ja, Combo Cleaner kan systemen scannen en gedetecteerde browser-hijacking toepassingen elimineren. Merk op dat handmatige verwijdering (zonder hulp van beveiligingsprogramma's) mogelijk geen perfecte oplossing is. In gevallen waar meerdere browser-hijackers aanwezig zijn, nadat er één is verwijderd - kunnen de anderen gewoon opnieuw installeren. Bovendien, verwijdering-gerelateerde instellingen kunnen onwijzigbaar worden gemaakt met deze software geïnstalleerd. Daarom moeten browserkapers grondig en in één keer worden verwijderd.

▼ Toon discussie

Over de auteur:

Tomas Meskauskas

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's. Lees meer over de auteur.

Het PCrisk-beveiligingsportal is een samenwerking van verschillende beveiligingsonderzoekers om computergebruikers te informeren over de nieuwste online beveiligingsrisico's. Meer informatie over de auteurs en onderzoekers van PCrisk vindt u op onze contact-pagina.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderingsinstructies in andere talen
Instructies voor het opnieuw instellen van de browser
Instructies voor het verwijderen van de software
QR Code
coviddashboard.extjourney.com doorverwijzing QR code
Scan deze QR code om een snelle toegang te hebben tot de verwijderingsgids van coviddashboard.extjourney.com doorverwijzing op je mobiele toestel.
Wij raden aan:

Verwijder vandaag nog Windows malware infecties:

▼ VERWIJDER HET NU
Download Combo Cleaner

Platform: Windows

Beoordeling van de redactie voor Combo Cleaner:
Oordeel van de redactieUitmuntend!

[Terug naar boven]

De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.