Threat Database Potentially Unwanted Programs Joyful Quotes naršyklės plėtinys

Joyful Quotes naršyklės plėtinys

Naršyklės plėtinys, žinomas kaip „Joyful Quotes“, iš pradžių pristatomas kaip platforma, suteikianti vartotojams prieigą prie įkvepiančių citatų iš žinomų rašytojų ir žymių veikėjų. Ši programinė įranga pateko į tyrėjų dėmesį tiriant įtartinas svetaines, nes jie siekė suprasti tikrąją jų prigimtį ir galimas pasekmes.

Atlikę išsamią Joyful Quotes analizę, ekspertai galutinai nustatė, kad tai naršyklės užgrobė. Plėtinys naudoja taktiką, kuri apima esminių naršyklės nustatymų keitimą, kad būtų pasiekta tam tikra darbotvarkė – konkrečiai, jis reklamuoja netikrą paieškos variklį, vadinamą goog.joyfullquotes.com. Naršyklės nustatymų manipuliavimas dažnai sukelia nepageidaujamus peradresavimus. Paveikti vartotojai yra priversti bendrauti su iš pažiūros autentiška paieškos sistema, kuri iš tikrųjų yra apgaulinga ir potencialiai žalinga.

Joyful Quotes naršyklės užgrobėjas perima vartotojų naršykles

Naršyklės užgrobimo programinė įranga naudoja tam tikrą strategiją, kai ji primygtinai paskiria konkrečius žiniatinklio adresus kaip numatytąjį pagrindinį puslapį, paieškos variklį ir naujų skirtukų puslapį vartotojų žiniatinklio naršyklėms. „Joyful Quotes“ atveju ji naudoja tą patį metodą, pakeisdama vartotojų naršyklės nustatymus. Todėl kiekvieną kartą, kai vartotojas bando atidaryti naują skirtuką arba įveda paieškos užklausą į naršyklės URL juostą, įvyksta daugybė peradresavimų, nukreipiančių jį į svetainę goog.joyfullquotes.com.

Naršyklės užgrobėjai dažnai naudoja metodus, kad užtikrintų jų išlikimą sistemoje. Šiais būdais siekiama apsunkinti jų pašalinimą, todėl naudotojams bus sudėtinga veiksmingai atkurti pradinę naršyklės būseną.

Neteisėtos paieškos sistemos paprastai nesugeba pateikti tikrų paieškos rezultatų. Vietoj to jie dažnai imasi tolesnių peradresavimų, galiausiai nukreipdami vartotojus į teisėtas interneto paieškos platformas. Goog.joyfullquotes.com atveju tai nukreipia vartotojus į „Bing“ paieškos variklį. Tačiau tiksli paskirties vieta gali skirtis atsižvelgiant į tokius veiksnius kaip naudotojo geografinė vieta.

Taip pat labai tikėtina, kad Joyful Quotes naršyklės užgrobėjas yra aprūpintas vartotojo duomenų sekimo funkcijomis. Programa gali rinkti platų informacijos spektrą, pvz., naudotojų lankomus URL, peržiūrėtus tinklalapius, atliekamas paieškos užklausas, generuojamus interneto slapukus, taip pat potencialiai neskelbtinus duomenis, pvz., prisijungimo duomenis ir finansinę informaciją. Tada surinkti duomenys gali būti naudojami įvairiais tikslais, įskaitant dalijimąsi arba pardavimą trečiosioms šalims. Tai pabrėžia, kad svarbu būti atsargiems diegiant naršyklės plėtinius ir išlikti budriems dėl galimos privatumo rizikos, susijusios su tokia programine įranga.

Naršyklės užgrobėjai ir PUP (potencialiai nepageidaujamos programos) dažnai bando paslėpti jų įdiegimą

Naršyklės užgrobėjai ir PUP dažnai naudoja apgaulingą taktiką, kad nuslėptų jų įdiegimą vartotojų sistemose. Šios taktikos skirtos manipuliuoti vartotojų pasitikėjimu, sąmoningumo stoka ir polinkiu skubėti per diegimo procesus. Užmaskuodami savo buvimą šios kenkėjiškos programinės įrangos tipai sugeba įsiskverbti į sistemas be aiškaus vartotojo sutikimo. Štai kaip jie paprastai bando paslėpti savo diegimą:

  • Komplektuojama programinė įranga : vienas iš labiausiai paplitusių metodų yra paketavimas. Naršyklės užgrobėjai ir PUP dažnai prisiriša prie teisėtų programinės įrangos atsisiuntimų. Vartotojai, kurie paskubomis įdiegia programinės įrangos paketus, nepatikrindami kiekvieno komponento, gali nesąmoningai pristatyti nepageidaujamą programinę įrangą.
  • Klaidinantys diegimo raginimai : diegiant programinę įrangą vartotojams paprastai pateikiami diegimo vedliai, kuriuose yra „greito“ arba „rekomenduojamo“ parinkčių. Šios parinktys gali paslėpti faktą, kad kartu su norima programa bus įdiegta papildoma programinė įranga, pvz., naršyklės užgrobėjai arba PUP.
  • Tikslaus spausdinimo ir naudotojo sutartys : naršyklės užgrobėjai ir PPI gali įtraukti informaciją apie jų įdiegimą į ilgas galutinio vartotojo licencijos sutartis (EULA). Vartotojai, kurie neperskaitys šių sutarčių, gali praleisti svarbią informaciją apie įdiegiamą papildomą programinę įrangą.
  • Netikri naujinimai : vartotojai gali matyti iššokančiuosius pranešimus, kuriuose teigiama, kad reikia atnaujinti jų programinę įrangą, naršykles ar papildinius. Šie netikri naujinimai iš tikrųjų gali pristatyti naršyklės užgrobėjus arba PUP.
  • Užmaskuoti kaip naršyklės plėtiniai : kai kurie PUP yra naršyklės plėtinių arba įskiepių pavidalu, kurie žada naudingų funkcijų, bet galiausiai pakeičia naršyklės nustatymus ir sukelia nepageidaujamą elgesį.
  • Socialinė inžinerija : sukčiai gali naudoti nerimą keliančius pranešimus, teigdami, kad vartotojo sistema užkrėsta arba jai gresia pavojus. Vartotojai gali būti priversti įdiegti programinę įrangą, kuri teigia, kad išsprendžia šias problemas, o tai, pasirodo, yra PUP.
  • Torrent ir atsisiuntimo svetainės : vartotojai, atsisiunčiantys turinį iš nepatvirtintų šaltinių, pvz., torrentų ar abejotinų atsisiuntimo nuorodų, gali nesąmoningai į savo sistemas įtraukti PUP arba naršyklės užgrobėjus.
  • Sukčiavimo el. laiškai : Sukčiavimo el. laiškuose esančios nuorodos arba priedai gali nukreipti vartotojus į svetaines, kuriose automatiškai atsisiunčiama nepageidaujama programinė įranga.

Norėdami apsisaugoti nuo šios taktikos, vartotojai turėtų būti atsargūs diegdami programinę įrangą, pasirinkti pasirinktinius arba išplėstinius diegimo nustatymus, atidžiai perskaityti diegimo raginimus ir EULA, atsisiųsti programinę įrangą iš patikimų šaltinių, nuolat atnaujinti savo programinę įrangą ir naudoti patikimus antivirusinius ir kenkėjiškų programų įrankius. aptikti ir užkirsti kelią nepageidaujamos programinės įrangos diegimui.

Tendencijos

Labiausiai žiūrima

Įkeliama...