Awayurl.net
Awayurl.net er identifisert som en villedende søkemotor-URL. Denne spesifikke nettsiden er assosiert med TraceUrl rogue nettleserutvidelse, en oppdagelse gjort av informasjonssikkerhetsforskere mens de undersøkte villedende nettplattformer. Til tross for det annonserte formålet med å omdirigere brukere til legitime nettsteder, fungerer TraceUrl annerledes i praksis. Utover omdirigeringsmulighetene, samler utvidelsen også sensitive brukerdata.
Innholdsfortegnelse
Awayurl.net markedsføres via Rogue og påtrengende nettleserutvidelse
TraceUrl-utvidelsen fremmer bruken av den falske søkemotoren awayurl.net, en taktikk som vanligvis forbindes med nettleserkaprere. Tradisjonelt endrer programvare som faller inn i denne kategorien nettleserkonfigurasjoner for å fremtvinge omdirigeringer mot spesifikke promoterte nettsteder. For eksempel kan brukere bli omdirigert til en tvilsom søkemotor når de starter nettsøk gjennom URL-linjen eller når de åpner nye nettleserfaner eller -vinduer.
Interessant nok avviker TraceUrl-utvidelsen fra dette mønsteret ved å avstå fra å endre nettleserinnstillingene. I stedet dirigerer den brukere til awayurl.net når de prøver å besøke et utilgjengelig nettsted, for eksempel støter på en 404-feilside eller en 502-bad gateway-feil.
Ved første øyekast ser denne oppførselen ut til å være på linje med TraceUrls annonserte funksjonalitet. Men når brukere legger inn et søk i awayurl.net, blir de omdirigert til den legitime Bing-søkemotoren, noe som gjør den første omdirigeringen noe overflødig. Det er verdt å merke seg at den endelige landingssiden etter omdirigering fra awayurl.net kan variere og påvirkes av faktorer som brukerens geolokalisering.
Dessuten har TraceUrl datasporingsfunksjoner som er typiske for useriøse utvidelser. Disse utvidelsene retter seg vanligvis mot og henter nettleser- og søkehistorikk, nettleserinformasjonskapsler, brukernavn, passord, personlig identifiserbar informasjon, økonomiske detaljer og mer. De innsamlede dataene kan selges til tredjeparter eller utnyttes for økonomisk vinning.
Brukere installerer sjelden PUP-er (potensielt uønskede programmer) og falske utvidelser med viten
Brukere installerer sjelden med vilje PUP-er og useriøse utvidelser på grunn av de tvilsomme distribusjonsteknikkene som brukes av disse programvareenhetene.
- Bunting med Freeware : En av de vanligste metodene som brukes til å distribuere PUP-er og useriøse utvidelser er gjennom programvarebunting. Disse uønskede programmene er pakket med legitime freeware eller shareware som brukere med vilje laster ned. Under installasjonsprosessen kan brukere overse eller skynde seg gjennom ledetekstene, noe som fører til at de utilsiktet installerer tilleggsprogrammer som følger med ønsket programvare.
Totalt sett utnytter distribusjonsmetodene som brukes av PUP-er og useriøse utvidelser brukertillit, mangel på bevissthet og villedende praksis for å infiltrere systemer uten eksplisitt brukersamtykke eller kunnskap. Brukere installerer utilsiktet disse uønskede programmene på grunn av den manipulerende taktikken som brukes av deres distributører.
URL-er
Awayurl.net kan kalle følgende nettadresser:
awayurl.net |