Awayurl.net

Awayurl.net je identificiran kot zavajajoč URL iskalnika. To posebno spletno mesto je povezano z lažno razširitvijo brskalnika TraceUrl, odkritjem raziskovalcev informacijske varnosti med preučevanjem zavajajočih spletnih platform. Kljub oglaševanemu namenu preusmerjanja uporabnikov na zakonita spletna mesta TraceUrl v praksi deluje drugače. Razen zmožnosti preusmeritve razširitev zbira tudi občutljive uporabniške podatke.

Awayurl.net se oglašuje prek lopovske in vsiljive razširitve brskalnika

Razširitev TraceUrl spodbuja uporabo lažnega iskalnika awayurl.net, taktike, ki je običajno povezana z ugrabitelji brskalnikov. Tradicionalno programska oprema, ki spada v to kategorijo, spremeni konfiguracije brskalnika, da uveljavi preusmeritve na določena promovirana spletna mesta. Uporabniki se lahko na primer preusmerijo na dvomljiv iskalnik, ko začnejo spletno iskanje prek URL vrstice ali ko odprejo nove zavihke ali okna brskalnika.

Zanimivo je, da se razširitev TraceUrl razlikuje od tega vzorca, tako da se vzdrži spreminjanja nastavitev brskalnika. Namesto tega uporabnike usmeri na awayurl.net, ko poskušajo obiskati nedosegljivo spletno stran, na primer naletijo na stran z napako 404 ali napako 502 slabega prehoda.

Na prvi pogled se zdi, da je to vedenje usklajeno z oglaševano funkcionalnostjo TraceUrl. Vendar ko uporabniki vnesejo iskalno poizvedbo v awayurl.net, so preusmerjeni na zakonit iskalnik Bing, zaradi česar je začetna preusmeritev nekoliko odveč. Treba je omeniti, da se končna ciljna stran po preusmeritvi z awayurl.net lahko spreminja in nanjo vplivajo dejavniki, kot je geolokacija uporabnika.

Poleg tega ima TraceUrl zmožnosti sledenja podatkov, ki so značilne za lažne razširitve. Te razširitve običajno ciljajo in zbirajo zgodovino brskanja in iskanja, piškotke brskalnika, uporabniška imena, gesla, podatke, ki omogočajo osebno identifikacijo, finančne podrobnosti in drugo. Zbrani podatki se lahko prodajo tretjim osebam ali izkoriščajo za finančni dobiček.

Uporabniki redko nameščajo PUP-je (potencialno nezaželene programe) in lažne razširitve zavestno

Uporabniki redko namenoma nameščajo PUP-e in lažne razširitve zaradi vprašljivih tehnik distribucije, ki jih uporabljajo te entitete programske opreme.

  • Združevanje z brezplačno programsko opremo : ena najpogostejših metod, ki se uporablja za distribucijo PUP-jev in lažnih razširitev, je združevanje programske opreme v pakete. Ti neželeni programi so pakirani z zakonito brezplačno ali skupno programsko opremo, ki jo uporabniki namerno prenesejo. Med postopkom namestitve lahko uporabniki spregledajo ali hitijo skozi pozive, zaradi česar bodo nenamerno namestili dodatne programe, ki so priloženi želeni programski opremi.
  • Zavajajoče oglaševanje : nekateri PUP-ji in lažne razširitve se promovirajo z zavajajočimi oglasi ali pojavnimi okni, ki uporabnike zavedejo, da verjamejo, da nameščajo nekaj povsem drugega, na primer posodobitev sistema, varnostno orodje ali uporabno izboljšavo brskalnika. Nič hudega sluteči uporabniki lahko kliknejo te zavajajoče oglase in nevede sprožijo prenos in namestitev neželene programske opreme.
  • Lažni gumbi za prenos : Na določenih spletnih mestih, zlasti na tistih, ki gostijo piratsko vsebino ali ponujajo brezplačne prenose, lahko uporabniki naletijo na lažne gumbe za prenos, ki posnemajo zakonite povezave za prenos. Klik na te gumbe pogosto sproži prenos PUP-jev ali lažnih razširitev namesto predvidene vsebine.
  • Taktike socialnega inženiringa : nekateri PUP-ji in lažne razširitve uporabljajo taktike socialnega inženiringa, da prepričajo uporabnike, da jih namestijo. To lahko vključuje lažna opozorila, ki trdijo, da je uporabnikov sistem okužen, in jih pozivajo, naj prenesejo domnevno protivirusno orodje ali drugo varnostno programsko opremo, ki ni varna.
  • Ugrabljeni namestitveni programi : v bolj agresivnih primerih lahko kibernetski kriminalci ogrozijo zakonite namestitvene programe programske opreme tako, da vanje vstavijo PUP-ove ali lažne razširitve brez vednosti razvijalca ali distributerja programske opreme. Uporabniki, ki prenesejo te ogrožene namestitvene programe, na koncu nenamerno namestijo dodatno neželeno programsko opremo.
  • Pomanjkanje jasnega soglasja : Številni PUP-ji in lažne razširitve ne razkrijejo jasno svojih funkcij ali obsega zbiranja podatkov, ki ga izvajajo med namestitvijo. Uporabniki lahko privolijo v namestitev teh programov, ne da bi v celoti razumeli njihove posledice ali se zavedali, da nameščajo neželeno programsko opremo.
  • Na splošno distribucijske metode, ki jih uporabljajo PUP-ji in lažne razširitve, izkoriščajo zaupanje uporabnikov, pomanjkanje ozaveščenosti in zavajajoče prakse za infiltracijo v sisteme brez izrecnega soglasja ali vednosti uporabnika. Uporabniki nehote namestijo te neželene programe zaradi manipulativnih taktik, ki jih uporabljajo njihovi distributerji.

    URL-ji

    Awayurl.net lahko kliče naslednje URL-je:

    awayurl.net

    V trendu

    Najbolj gledan

    Nalaganje...