Foodisgood.xyz
Потенциално нежеланите програми (PUP) са приложения, които може да не са изрично опасни, но могат да причинят проблеми, като променят изживяването на потребителите или показват нежелано поведение. Те често идват в комплект с легитимен софтуер или маскирани като полезни инструменти.
Наскоро изследователи по сигурността се натъкнаха на Foodisgood.xyz, измамна търсачка, свързана с точно такъв PUP, наречен FoodIsGood Default Search. Това приложение работи като разширение на браузъра с възможности за отвличане, което му позволява да променя настройките на браузъра принудително. В резултат на това потребителите се насочват към уеб страницата Foodisgood.xyz против волята им чрез постоянни пренасочвания.
Съдържание
Потребителите ще открият, че Foodisgood.xyz заема мястото на обичайните им настройки на браузъра
Похитителите на браузъри са софтуерни инструменти, предназначени да променят различни настройки на браузъра, включително начални страници, търсачки по подразбиране и нови раздели. Тези модификации принуждават потребителите да посещават конкретни уебсайтове, когато извършват търсения или отварят нови раздели или прозорци на браузъра. Например FoodIsGood Търсене по подразбиране пренасочва потребителите към сайта foodisgood.xyz.
Обикновено фалшивите търсачки като foodisgood.xyz не успяват да предоставят истински резултати от търсенето и вместо това пренасочват потребителите към легитимни търсачки като Bing. Дестинацията на тези пренасочвания обаче може да варира в зависимост от фактори като местоположението на потребителя.
За да осигурят устойчивост и да възпрепятстват премахването, похитителите на браузъри често използват тактики като блокиране на достъпа до настройките за премахване или отмяна на потребителски промени, направени в браузъра.
Освен това, тези типове софтуер често включват функции за проследяване на данни, потенциално включително FoodIsGood Търсене по подразбиране. Това може да включва събиране на различни типове потребителски данни, като посетени URL адреси, заявки за търсене, бисквитки, идентификационни данни за вход, лична информация, финансови данни и други. Такава чувствителна информация може да бъде споделена с трети страни или продадена за различни цели.
Кученцата се опитват да скрият инсталациите си чрез сенчести тактики
Кученцата често използват сенчести тактики, за да скрият своите инсталации и да затруднят потребителите да ги открият или премахнат. Някои често срещани тактики включват:
- Обединяване с безплатен софтуер : PUP често се доставят в комплект с легитимни безплатни изтегляния на софтуер. По време на инсталационния процес потребителите може да пренебрегнат или прибързано да кликнат върху инсталационните екрани, без да знаят, че се съгласяват да инсталират и допълнителни програми.
- Подвеждащи методи за инсталиране : PUPs могат да използват подвеждащи диалогови прозорци за инсталиране или квадратчета за отметка, които са предварително избрани по подразбиране, подвеждайки потребителите да ги инсталират несъзнателно заедно с желания софтуер.
Използвайки тези тактики, PUP се опитват да избегнат откриването и да получат достъп до системите на потребителите, като често причиняват нежелани промени в настройките на браузъра, показват натрапчиви реклами или събират чувствителна потребителска информация без съгласие.
URL адреси
Foodisgood.xyz може да извика следните URL адреси:
| foodisgood.xyz |