Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης Forestab

Επέκταση προγράμματος περιήγησης Forestab

Οι ειδικοί στον τομέα της κυβερνοασφάλειας αποκάλυψαν την επέκταση του προγράμματος περιήγησης Forestab. Αναξιόπιστοι ιστότοποι προωθούν την εφαρμογή. Παρουσιάζεται ως ένα βοηθητικό πρόγραμμα που έχει σχεδιαστεί για την προβολή ταπετσαριών του προγράμματος περιήγησης με θέματα φύσης.

Ωστόσο, μετά τη διεξαγωγή μιας ενδελεχούς ανάλυσης της επέκτασης, οι ερευνητές κατέληξαν στο συμπέρασμα ότι λειτουργεί ως αεροπειρατής του προγράμματος περιήγησης. Το Forestab εκτελεί αρκετές τροποποιήσεις στις ρυθμίσεις του προγράμματος περιήγησης. Οι αεροπειρατές προγραμμάτων περιήγησης εκτελούν τέτοιες μη εξουσιοδοτημένες αλλαγές ως τρόπο να εγκρίνουν ψεύτικες μηχανές αναζήτησης - το search.forestab.com, σε αυτήν την περίπτωση, μέσω ανεπιθύμητων ανακατευθύνσεων. Επιπλέον, αυτές οι παρεμβατικές εφαρμογές και οι αμφίβολες μηχανές αναζήτησης είναι διαβόητες για την ενασχόλησή τους με την παρεμβατική πρακτική της παρακολούθησης της συμπεριφοράς της διαδικτυακής περιήγησης των χρηστών.

Ο αεροπειρατής του προγράμματος περιήγησης Forestab θα μπορούσε να προκαλέσει σημαντικές ανησυχίες για το απόρρητο

Οι εφαρμογές αεροπειρατή προγράμματος περιήγησης λειτουργούν αλλάζοντας τις βασικές ρυθμίσεις εντός των προγραμμάτων περιήγησης Ιστού, όπως η προεπιλεγμένη μηχανή αναζήτησης, η αρχική σελίδα και η σελίδα νέας καρτέλας. Στην περίπτωση του Forestab, αυτή η επέκταση ακολουθεί το ίδιο μοτίβο προκαλώντας ανεπιθύμητες αλλαγές προκειμένου να δημιουργηθεί τεχνητή κίνηση προς μια προωθούμενη διεύθυνση Ιστού.

Μόλις εγκατασταθεί το Forestab, οι χρήστες είναι πιθανό να βιώσουν μια σημαντική αλλαγή στη συμπεριφορά των προγραμμάτων περιήγησής τους. Όταν πραγματοποιούν αναζητήσεις στον ιστό μέσω της γραμμής URL ή ανοίγουν νέες κενές καρτέλες, η επέκταση θα τους μεταφέρει αναγκαστικά στον ιστότοπο search.forestab.com. Είναι σημαντικό να αναγνωρίσουμε ότι οι αεροπειρατές του προγράμματος περιήγησης διαθέτουν τη δυνατότητα να εμποδίζουν τις επιλογές ανάκτησης των χρηστών, με ορισμένους μηχανισμούς επιμονής να καθιερώνουν. Αντίθετα, άλλοι εμποδίζουν τους χρήστες να κάνουν πρόσθετες αλλαγές στις επηρεαζόμενες ρυθμίσεις.

Συνήθως, οι ψεύτικες μηχανές αναζήτησης που προωθούνται από αεροπειρατές προγραμμάτων περιήγησης και PUP (Πιθανώς ανεπιθύμητα προγράμματα) δεν έχουν την ικανότητα να παράγουν αυθεντικά αποτελέσματα αναζήτησης. Αντίθετα, καταφεύγουν στην ανακατεύθυνση των χρηστών σε νόμιμες μηχανές αναζήτησης. Στην περίπτωση του search.forestab.com, οι χρήστες οδηγούνται στην αξιόπιστη μηχανή αναζήτησης Google. Ωστόσο, είναι σκόπιμο να σημειωθεί ότι οι ανακατευθύνσεις μπορεί να διαφέρουν με βάση παράγοντες όπως η τοποθεσία του χρήστη, η οποία μπορεί να οδηγήσει σε διαφορετικά αποτελέσματα.

Το Forestab πιθανότατα διαθέτει επίσης τη δυνατότητα παρακολούθησης δεδομένων χρήστη, το οποίο είναι ένα κυρίαρχο χαρακτηριστικό μεταξύ του λογισμικού πειρατείας προγράμματος περιήγησης. Τέτοιες εφαρμογές συλλέγουν τακτικά ένα ευρύ φάσμα πληροφοριών, συμπεριλαμβανομένων διευθύνσεων URL επίσκεψης, σελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookie Διαδικτύου, ονομάτων χρήστη, κωδικών πρόσβασης, προσωπικών στοιχείων και ακόμη και δεδομένων που σχετίζονται με οικονομικά. Ο σκοπός πίσω από αυτή τη συλλογή δεδομένων είναι συχνά η κεφαλαιοποίησή της μέσω της πώλησης πληροφοριών χρήστη σε τρίτους. Αυτό υπογραμμίζει τις ανησυχητικές δυνατότητες του τρόπου με τον οποίο τα δεδομένα χρήστη μπορούν να αξιοποιηθούν για νομισματικό κέρδος.

Τα περισσότερα PUP (δυνητικά ανεπιθύμητα προγράμματα) και αεροπειρατές προγράμματος περιήγησης εγκαθίστανται ακούσια

Τα PUP και οι αεροπειρατές του προγράμματος περιήγησης εμπλέκονται συχνά σε μια σειρά αμφισβητήσιμων τακτικών για να πολλαπλασιαστούν και να εγκατασταθούν στις συσκευές των χρηστών. Αυτές οι πρακτικές εκμεταλλεύονται την εμπιστοσύνη των χρηστών και την έλλειψη ευαισθητοποίησης, οδηγώντας συχνά σε ακούσιες εγκαταστάσεις. Μερικές από τις αμφίβολες πρακτικές που χρησιμοποιούνται συνήθως από αυτές τις οντότητες στη διανομή τους περιλαμβάνουν:

  • Ομαδοποιημένες εγκαταστάσεις : PUP και αεροπειρατές προγράμματος περιήγησης συχνά επιστρέφουν σε νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να συμφωνήσουν εν αγνοία τους να εγκαταστήσουν πρόσθετο λογισμικό κατά τη διαδικασία εγκατάστασης ενός επιθυμητού προγράμματος.
  • Παραπλανητικές διαφημίσεις : Αυτά τα προγράμματα χρησιμοποιούν συχνά παραπλανητικές διαδικτυακές διαφημίσεις, μεταμφιεσμένες ως νόμιμες ενημερώσεις λογισμικού ή ειδοποιήσεις ασφαλείας. Οι χρήστες ενδέχεται να κάνουν ακούσια κλικ σε αυτές τις διαφημίσεις, προκαλώντας ανεπιθύμητες λήψεις.
  • Παραπλανητικά κουμπιά λήψης : Σε ιστότοπους που προσφέρουν δωρεάν λογισμικό, τα PUP και οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να τοποθετήσουν σκόπιμα παραπλανητικά κουμπιά λήψης. Οι χρήστες που κάνουν κλικ σε αυτά τα κουμπιά ενδέχεται να καταλήξουν να κατεβάσουν και να εγκαταστήσουν το ανεπιθύμητο λογισμικό.
  • Fake System Utilities : Ορισμένα PUP παρουσιάζονται ως εργαλεία βελτιστοποίησης συστήματος ή ασφάλειας, ισχυριζόμενοι ότι βελτιώνουν την απόδοση του συστήματος ή προστατεύουν από απειλές. Οι χρήστες ενδέχεται να παρασυρθούν να κατεβάσουν αυτά τα εργαλεία, τα οποία στην πραγματικότητα διαθέτουν ανεπιθύμητες λειτουργίες.
  • Ρωγμές λογισμικού και Keygens : Τα PUP μπορεί να συνοδεύονται από ρωγμές λογισμικού ή keygens, ελκυστικά για χρήστες που θέλουν να ξεκλειδώσουν δωρεάν λογισμικό επί πληρωμή. Αυτές οι λήψεις μπορεί να οδηγήσουν σε ακούσιες εγκαταστάσεις PUP.
  • Συνημμένα email και σύνδεσμοι : Αυτές οι οντότητες μπορούν να διαδοθούν μέσω μη ασφαλών συνημμένων email ή συνδέσμων, εκμεταλλευόμενοι την περιέργεια των χρηστών να ανοίξουν αρχεία ή να κάνουν κλικ σε συνδέσμους που εγκαθιστούν ανεπιθύμητο λογισμικό.
  • Ψεύτικες ενημερώσεις λογισμικού : PUP και αεροπειρατές προγράμματος περιήγησης συχνά μεταμφιέζονται ως ενημερώσεις λογισμικού, εξαπατώντας τους χρήστες να τις εγκαταστήσουν για να βελτιώσουν την απόδοση ή την ασφάλεια του συστήματός τους, σύμφωνα με τους ισχυρισμούς.
  • Τεχνικές Κοινωνικής Μηχανικής : Τα PUP μπορούν να χρησιμοποιήσουν δελεαστικές προσφορές, όπως δωρεάν δοκιμές ή κουπόνια, για να δελεάσουν τους χρήστες να τα κατεβάσουν, εκμεταλλευόμενοι την επιθυμία των χρηστών για εκπτώσεις ή δωρεάν.

Αυτές οι αμφίβολες πρακτικές υπογραμμίζουν την ανάγκη των χρηστών να είναι προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού, ειδικά από άγνωστες πηγές, και να παραμείνουν σε επαγρύπνηση έναντι παραπλανητικών τακτικών που χρησιμοποιούν PUP και αεροπειρατές προγράμματος περιήγησης.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...