Threat Database Potentially Unwanted Programs Проширење претраживача Форестаб

Проширење претраживача Форестаб

Стручњаци за сајбер безбедност открили су проширење претраживача Форестаб. Непоуздане веб странице промовишу апликацију. Представља се као услужни програм дизајниран да прикаже позадине претраживача са темама природе.

Међутим, након детаљне анализе екстензије, истраживачи су дошли до закључка да оно функционише као отмичар претраживача. Форестаб врши неколико модификација подешавања претраживача. Отмичари прегледача врше такве неовлашћене промене као начин да подрже лажне претраживаче – сеарцх.форестаб.цом, у овом случају, путем нежељених преусмеравања. Штавише, ове наметљиве апликације и сумњиви претраживачи су озлоглашени по томе што се баве наметљивом праксом праћења понашања корисника приликом прегледања на мрежи.

Отмичар прегледача Форестаб могао би изазвати значајну забринутост због приватности

Апликације за отмичаре претраживача раде тако што мењају кључна подешавања у оквиру веб прегледача, као што су подразумевани претраживач, почетна страница и страница нове картице. У случају Форестаб-а, ово проширење прати исти образац изазивајући нежељене промене у циљу генерисања вештачког саобраћаја ка промовисаној веб адреси.

Када се Форестаб инсталира, корисници ће вероватно доживети значајну промену у понашању својих претраживача. Када изврше веб претраге преко УРЛ траке или отворе нове празне картице, проширење ће их насилно одвести на веб локацију сеарцх.форестаб.цом. Од кључног је значаја признати да отмичари претраживача поседују способност да опструирају опције опоравка корисника, уз неке успостављање механизама упорности. Насупрот томе, други спречавају кориснике да унесу било какве додатне промене у подешавања на која се то односи.

Обично лажни претраживачи које промовишу отмичари претраживача и ПУП-ови (потенцијално нежељени програми) немају капацитет да генеришу аутентичне резултате претраге. Уместо тога, они прибегавају преусмеравању корисника на легитимне претраживаче. У случају сеарцх.форестаб.цом, корисници се одводе на реномирани Гоогле претраживач. Без обзира на то, важно је напоменути да се преусмеравања могу разликовати у зависности од фактора као што је локација корисника, што може довести до различитих исхода.

Форестаб такође вероватно поседује могућност праћења корисничких података, што је преовлађујућа особина међу софтверима за отмицу претраживача. Такве апликације рутински прикупљају широк спектар информација, укључујући посећене УРЛ адресе, прегледане странице, упите за претрагу, интернет колачиће, корисничка имена, лозинке, личне податке, па чак и податке везане за финансије. Сврха овог прикупљања података је често да се то искористи кроз продају корисничких информација трећим лицима. Ово наглашава забрињавајући потенцијал начина на који се подаци корисника могу искористити за новчану добит.

Већина ПУП-ова (потенцијално нежељених програма) и отмичара претраживача се инсталира ненамерно

ПУП-ови и отмичари претраживача често се упуштају у низ сумњивих тактика како би се размножили и инсталирали на корисничке уређаје. Ове праксе искоришћавају поверење корисника и недостатак свести, што често доводи до ненамерних инсталација. Неке од сумњивих пракси које ови субјекти обично користе у својој дистрибуцији укључују:

  • Инсталације у пакету : ПУП-ови и отмичари претраживача често преузимају легитимно преузимање софтвера. Корисници могу несвесно пристати да инсталирају додатни софтвер током процеса инсталације жељеног програма.
  • Варљиве рекламе : Ови програми често користе варљиве рекламе на мрежи, маскирајући се као легитимна ажурирања софтвера или безбедносна упозорења. Корисници могу ненамерно кликнути на ове огласе и покренути нежељена преузимања.
  • Обмањујућа дугмад за преузимање : На веб локацијама које нуде бесплатан софтвер, ПУП-ови и отмичари претраживача могу намерно поставити обмањујућа дугмад за преузимање. Корисници који кликну на ова дугмад могу на крају да преузму и инсталирају нежељени софтвер уместо тога.
  • Лажни системски услужни програми : Неки ПУП-ови представљају алате за оптимизацију система или безбедности, тврдећи да побољшавају перформансе система или штите од претњи. Корисници могу бити намамљени да преузму ове алате, који заправо носе нежељене функције.
  • Софтверски крекови и кључеви : ПУП-ови могу бити у пакету са софтверским крековима или кључевима, што је привлачно корисницима који желе да бесплатно откључају плаћени софтвер. Ова преузимања могу довести до ненамерних инсталација ПУП-а.
  • Прилози и везе е-поште : Ови ентитети се могу ширити путем небезбедних прилога или веза е-поште, искоришћавајући радозналост корисника за отварање датотека или клик на везе које инсталирају нежељени софтвер.
  • Лажна ажурирања софтвера : ПУП-ови и отмичари претраживача често се маскирају као ажурирања софтвера, наводећи кориснике да их инсталирају како би побољшали перформансе свог система или наводно безбедност.
  • Технике друштвеног инжењеринга : ПУП-ови могу да користе примамљиве понуде, попут бесплатних пробних периода или купона, да подстакну кориснике да их преузму, искоришћавајући жељу корисника за попустима или бесплатним програмима.

Ове сумњиве праксе наглашавају потребу да корисници буду опрезни приликом преузимања и инсталирања софтвера, посебно из непознатих извора, и да остану на опрезу против обмањујућих тактика које користе ПУП-ови и отмичари претраживача.

У тренду

Најгледанији

Учитавање...