Awayurl.net
Το Awayurl.net προσδιορίζεται ως παραπλανητική διεύθυνση URL μηχανής αναζήτησης. Αυτός ο συγκεκριμένος ιστότοπος σχετίζεται με την επέκταση του προγράμματος περιήγησης TraceUrl, μια ανακάλυψη που έγινε από ερευνητές ασφάλειας πληροφοριών κατά την εξέταση παραπλανητικών διαδικτυακών πλατφορμών. Παρά τον διαφημιζόμενο σκοπό του να ανακατευθύνει τους χρήστες σε νόμιμους ιστότοπους, το TraceUrl λειτουργεί διαφορετικά στην πράξη. Πέρα από τις δυνατότητες ανακατεύθυνσής της, η επέκταση συλλέγει επίσης ευαίσθητα δεδομένα χρήστη.
Πίνακας περιεχομένων
Το Awayurl.net προωθείται μέσω της επέκτασης Rogue και Intrusive Browser
Η επέκταση TraceUrl προωθεί τη χρήση της ψεύτικης μηχανής αναζήτησης awayurl.net, μια τακτική που συνήθως σχετίζεται με αεροπειρατές του προγράμματος περιήγησης. Παραδοσιακά, το λογισμικό που εμπίπτει σε αυτήν την κατηγορία αλλάζει τις διαμορφώσεις του προγράμματος περιήγησης για να επιβάλει ανακατευθύνσεις προς συγκεκριμένους προωθούμενους ιστότοπους. Για παράδειγμα, οι χρήστες ενδέχεται να ανακατευθυνθούν σε μια αμφίβολη μηχανή αναζήτησης όταν ξεκινούν αναζητήσεις στον Ιστό μέσω της γραμμής URL ή όταν ανοίγουν νέες καρτέλες ή παράθυρα του προγράμματος περιήγησης.
Είναι ενδιαφέρον ότι η επέκταση TraceUrl αποκλίνει από αυτό το μοτίβο με το να απέχει από την τροποποίηση των ρυθμίσεων του προγράμματος περιήγησης. Αντίθετα, κατευθύνει τους χρήστες στο awayurl.net όταν προσπαθούν να επισκεφτούν έναν μη διαθέσιμο ιστότοπο, όπως όταν αντιμετωπίζουν μια σελίδα σφάλματος 404 ή ένα σφάλμα 502 κακής πύλης.
Με την πρώτη ματιά, αυτή η συμπεριφορά φαίνεται να ευθυγραμμίζεται με τη διαφημιζόμενη λειτουργικότητα του TraceUrl. Ωστόσο, όταν οι χρήστες εισάγουν ένα ερώτημα αναζήτησης στο awayurl.net, ανακατευθύνονται στη νόμιμη μηχανή αναζήτησης Bing, καθιστώντας την αρχική ανακατεύθυνση κάπως περιττή. Αξίζει να σημειωθεί ότι η τελική σελίδα προορισμού μετά την ανακατεύθυνση από το awayurl.net μπορεί να ποικίλλει και να επηρεάζεται από παράγοντες όπως η γεωγραφική θέση χρήστη.
Επιπλέον, το TraceUrl διαθέτει δυνατότητες παρακολούθησης δεδομένων χαρακτηριστικές των απατεώνων επεκτάσεων. Αυτές οι επεκτάσεις στοχεύουν συνήθως και συγκεντρώνουν ιστορικά περιήγησης και αναζήτησης, cookie προγράμματος περιήγησης, ονόματα χρήστη, κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικές λεπτομέρειες και πολλά άλλα. Τα δεδομένα που συλλέγονται μπορούν να πωληθούν σε τρίτους ή να αξιοποιηθούν για οικονομικό όφελος.
Οι χρήστες εγκαθιστούν σπάνια PUP (δυνητικά ανεπιθύμητα προγράμματα) και απατεώνες επεκτάσεις εν γνώσει τους
Οι χρήστες σπάνια εγκαθιστούν σκόπιμα PUP και απατεώνες επεκτάσεις λόγω των αμφισβητήσιμων τεχνικών διανομής που χρησιμοποιούνται από αυτές τις οντότητες λογισμικού.
- Ομαδοποίηση με δωρεάν λογισμικό : Μία από τις πιο κοινές μεθόδους που χρησιμοποιούνται για τη διανομή PUP και απατεώνων επεκτάσεων είναι η ομαδοποίηση λογισμικού. Αυτά τα ανεπιθύμητα προγράμματα είναι συσκευασμένα με νόμιμο δωρεάν λογισμικό ή λογισμικό κοινής χρήσης που οι χρήστες κατεβάζουν σκόπιμα. Κατά τη διάρκεια της διαδικασίας εγκατάστασης, οι χρήστες μπορεί να παραβλέψουν ή να βιαστούν μέσω των προτροπών, οδηγώντας τους στην εγκατάσταση πρόσθετων προγραμμάτων που συνοδεύουν το επιθυμητό λογισμικό κατά λάθος.
Συνολικά, οι μέθοδοι διανομής που χρησιμοποιούνται από τα PUP και τις απατεώνες επεκτάσεις εκμεταλλεύονται την εμπιστοσύνη των χρηστών, την έλλειψη ενημέρωσης και τις παραπλανητικές πρακτικές για να διεισδύσουν στα συστήματα χωρίς ρητή συναίνεση ή γνώση του χρήστη. Οι χρήστες εγκαθιστούν ακούσια αυτά τα ανεπιθύμητα προγράμματα λόγω των χειριστικών τακτικών που εφαρμόζουν οι διανομείς τους.
διευθύνσεις URL
Το Awayurl.net μπορεί να καλέσει τις ακόλουθες διευθύνσεις URL:
awayurl.net |