Threat Database Potentially Unwanted Programs Разширение на браузъра за раздел за абстрактно изкуство

Разширение на браузъра за раздел за абстрактно изкуство

Показател за заплахи

Класиране: 4,023
Ниво на заплаха: 50 % (Среден)
Заразени компютри: 119
Първо видяно: April 9, 2023
Последно видян: September 29, 2023
Засегнати операционни системи: Windows

По време на разследването на подозрителни уебсайтове, изследователите се натъкнаха на разширението за браузър Abstract Art Tab. Това разширение беше рекламирано на своите потенциални потребители като полезен инструмент, който им позволява да променят фона на браузъра си към абстрактно изкуство. Въпреки това, след анализ на разширението беше потвърдено, че основната му функционалност е тази на похитител на браузър.

Похитителите на браузъра като раздела за абстрактно изкуство превземат жизненоважни настройки на браузъра

Разширението на браузъра Abstract Art Tab е идентифицирано като крадец на браузъра, който променя настройките на браузъра по подразбиране, като началната страница, страницата с нов раздел и търсачката по подразбиране. Веднъж инсталиран, той пренасочва потребителите към find.asrcnav.com, фалшива търсачка. Похитителите на браузъри са предназначени да генерират приходи чрез пренасочване на потребителите към популяризирани уебсайтове.

За да гарантират, че хиджакерът остава инсталиран, Abstract Art Tab и подобни похитители на браузъра често използват техники за осигуряване на устойчивост, които предотвратяват лесното премахване на разширението. В допълнение, разделът Abstract Art може също да събира потребителски данни, включително хронология на сърфирането в мрежата, заявки за търсене, IP адреси и идентификационни данни за вход, наред с други неща. След това тази информация може да бъде споделена или продадена на трети страни с цел печалба.

Потребителите трябва да бъдат внимателни, когато инсталират разширения на браузъра и да се уверят, че са прочели разрешенията и политиката за поверителност на разширението, преди да го инсталират. Препоръчително е да избягвате инсталирането на разширения от неизвестни източници.

PUP (потенциално нежелани програми) и похитители на браузъри често крият инсталацията си от потребителите

PUP и похитителите на браузъри обикновено се разпространяват чрез съмнителни тактики, които включват подвеждане на потребителите да ги инсталират. Една често срещана техника е чрез пакетиране на софтуер, което включва включване на PUP или похитител на браузъра в инсталатора на легитимни софтуерни програми. Потребителите може по невнимание да се съгласят да инсталират тези нежелани програми, ако не прочетат правилата и условията по време на инсталационния процес.

Друга често срещана тактика е чрез измамни реклами или фалшиви бутони за изтегляне на съмнителни уебсайтове. Тези реклами или бутони може да са проектирани да изглеждат като легитимни бутони за изтегляне, карайки потребителите да кликнат върху тях и да изтеглят нежеланата програма.

PUPs и похитители на браузъри също могат да се разпространяват чрез имейл кампании за спам или фишинг имейли, които насърчават потребителите да изтеглят или инсталират софтуер за коригиране на предполагаеми проблеми със сигурността или системни грешки. В някои случаи PUPs може дори да се маскират като анти-злонамерен софтуер, подвеждайки потребителите да ги инсталират с убеждението, че те повишават сигурността на тяхната система.

Тенденция

Най-гледан

Зареждане...