Threat Database Potentially Unwanted Programs Beach Wallpaper Browser Extension

Beach Wallpaper Browser Extension

A Beach Wallpaper bővítmény eleinte ártalmatlannak tűnik, és a festői tengerparti témájú böngészőháttérképek csábító funkcióját kínálja a felhasználóknak. A kiberbiztonsági szakértők által végzett átfogó elemzés után azonban kiderült, hogy ez az ártatlannak tűnő alkalmazás valójában egy böngésző-gépeltérítő.

Valójában ennek a szélhámos bővítménynek az elsődleges funkciója, hogy átvegye az irányítást számos alapvető böngészőbeállítás felett, és jogosulatlan módosításokat hajtson végre rajtuk. A cél ezután a find.nmywebsrc.com hamis keresőmotor népszerűsítése kényszerített átirányításokkal.

A böngésző-eltérítők, mint a Beach Wallpaper, komoly adatvédelmi problémákat okozhatnak

A böngésző-eltérítő alkalmazások úgy működnek, hogy lopva módosítanak számos kulcsfontosságú webböngésző beállítást, beleértve a kezdőlapokat, az alapértelmezett keresőmotorokat és az új lapokat. A cél az, hogy a felhasználókat a kijelölt reklámozott webhelyekre irányítsák át.

A Beach Wallpaper kiterjesztés követi a példát a böngészőbeállítások ezen módosításainak végrehajtásában. Következésképpen a böngészőbővítmény telepítése után nyilvánvalóvá válnak a következmények. Amikor a felhasználók új lapot nyitnak meg, vagy keresési lekérdezéseket írnak be az URL-sávba, átirányításnak vannak kitéve, amelyek a find.nmywebsrc.com webhelyre vezetnek.

A hamis keresőmotorok általában nem képesek hiteles keresési eredményeket generálni. Ehelyett inkább a legális internetes keresési platformokhoz irányítják át a felhasználókat. A find.nmywebsrc.com esetében a jó hírű Bing keresőmotor keresési eredményeit összesíti. Fontos azonban tudomásul venni, hogy az átirányítási célpontok változhatnak, mivel olyan tényezők, mint például a felhasználó helye, befolyásolhatják ezeknek a megtévesztő keresőmotoroknak a viselkedését.

A böngésző-eltérítők gyakran alkalmaznak olyan stratégiákat, amelyek biztosítják, hogy megmaradjanak az eszközön, ami kihívást jelent a felhasználók számára a böngészők eredeti állapotának visszaállításában. Ezenkívül valószínű, hogy a Beach Wallpaper képes nyomon követni a felhasználói adatokat.

A nyomon követhető információk a részletek széles skáláját ölelik fel: meglátogatott URL-ek, felkeresett weboldalak, bevitt keresési lekérdezések, tárolt internetes cookie-k, bejelentkezési adatok, személyazonosításra alkalmas adatok, pénzügyi adatok stb. Ezeket a felhalmozott adatokat a későbbiekben meg lehet osztani vagy el lehet adni harmadik feleknek, beleértve a potenciális kiberbűnözőket is.

Böngésző-eltérítők és PUP-ok (potenciálisan nemkívánatos programok) nagymértékben támaszkodnak az árnyékos terjesztési taktikákra

A böngésző-eltérítők és a kiskutyák gyakran alkalmaznak sokféle árnyékos terjesztési taktikát, hogy behatoljanak a felhasználók rendszereibe. Ezeket a taktikákat arra tervezték, hogy rávegyék a felhasználókat arra, hogy véletlenül telepítsék ezeket a nem kívánt és potenciálisan káros szoftvereket. Néhány gyakran használt taktika a következők:

  • Összekapcsolás ingyenes szoftverekkel : Ez az egyik legelterjedtebb taktika. A böngésző-eltérítők és a kiskutyák legitim és gyakran ingyenes szoftverekkel vannak csomagolva, amelyeket a felhasználók szándékosan töltenek le az internetről. A kívánt szoftver telepítési folyamata során a felhasználók figyelmen kívül hagyhatják az előre kiválasztott jelölőnégyzeteket, amelyek a csomagban lévő gépeltérítőket vagy PUP-okat is telepítik.
  • Megtévesztő telepítők : Egyes telepítők félrevezető technikákat alkalmaznak, hogy rávegyék a felhasználókat további szoftverek telepítésére. Előfordulhat, hogy a telepítési lépéseket zavaróan mutatják be, így a felhasználók könnyen elfogadhatják a böngésző-eltérítők vagy a PUP-ok véletlenül történő telepítését.
  • Álfrissítések : A felhasználók egy népszerű alkalmazás, például egy böngésző vagy egy médialejátszó frissítését kérik, de a „frissítés” valójában egy böngésző-eltérítőt vagy PUP-t telepít. Ezek a hamis frissítési figyelmeztetések gyakran megjelennek rosszindulatú webhelyeken.
  • Rosszindulatú hirdetések : A csalással kapcsolatos hirdetéseket törvényes webhelyeken helyezik el. Ha ezekre a hirdetésekre kattint, böngészőeltérítők vagy kiskutyák letöltését és telepítését indíthatja el.
  • Hamis böngészőbővítmények : A felhasználóknak olyan böngészőbővítményeket kell telepíteniük, amelyek hasznos funkciókat ígérnek, de valójában böngésző-eltérítők. Ezek a bővítmények módosíthatják a böngésző beállításait és nyomon követhetik a felhasználói tevékenységeket.
  • E-mail mellékletek : Egyes félrevezető e-mail mellékletek futtatható fájlokat tartalmazhatnak, amelyek megnyitásakor nem kívánt szoftverek telepíthetők.
  • Social Engineering : A felhasználók hamis üzenetekkel vagy figyelmeztetésekkel találkozhatnak, amelyek meggyőzik őket, hogy bizonyos szoftvereket töltsenek le állítólagos előnyökért, de ezek a letöltések valójában böngészőeltérítők vagy kiskutyák.

Az ilyen rossz terjesztési taktikák elleni védelem érdekében a felhasználóknak nagyon óvatosaknak kell lenniük, amikor szoftvereket töltenek le az internetről, különösen akkor, ha azok ismeretlen vagy nem megbízható forrásból származnak. Figyelmesen el kell olvasniuk a telepítési utasításokat, és vissza kell utasítaniuk a további szoftverajánlatokat, hacsak nem biztosak azok legitimitásában. A jó hírű kártevő-elhárító szoftverek segítségével észlelheti és megakadályozhatja a böngésző-eltérítők és a PUP-ok telepítését.

Felkapott

Legnézettebb

Betöltés...