Разширение за браузър Horizon Timez
По време на разследването на подозрителни уебсайтове, изследователите се натъкнаха на разширението за браузър Horizon Timez. Това разширение се представя като инструмент, който предлага на потребителите възможността да задават тапети с „видео тематика“ за своите уеб браузъри. Въпреки това, задълбочен анализ на този софтуер от експерти по информационна сигурност разкри, че той работи като крадец на браузър.
По същество Horizon Timez поема контрола върху уеб браузърите на потребителите и прави неоторизирани модификации на техните настройки. Основната цел на тези промени е да популяризират търсачката psrcfornow.com, която е измамна и измамна търсачка. Това означава, че вместо да предоставя функционалността, която твърди, че предлага, Horizon Timez принуждава потребителите да използват гореспоменатата фалшива търсачка, което потенциално води до компрометирано изживяване при сърфиране и излага потребителите на риск за различни проблеми със сигурността и поверителността.
Похитители на браузъри като Horizon Timez превземат браузърите на потребителите
Horizon Timez, в усилията си да установи контрол върху уеб браузърите на потребителите, въвежда серия от модификации, които са не само разрушителни, но и потенциално вредни. Тези модификации включват преназначаване на търсачката по подразбиране, началната страница и страниците с нов раздел към уебсайта psrcfornow.com. Следователно, когато потребителите въвеждат заявки за търсене в URL лентата или отварят нови празни раздели на браузъра, те автоматично се пренасочват към psrcfornow.com.
Фалшивите търсачки, като psrcfornow.com, обикновено не са в състояние да предоставят автентични резултати от търсенето. Вместо това те често пренасочват потребителите към легитимни интернет търсачки. В случая на psrcfornow.com, той пренасочва потребителите към търсачката Bing. Струва си обаче да се спомене, че дестинацията на тези пренасочвания може да варира в зависимост от фактори като геолокацията на потребителя.
За да усложни допълнително нещата, софтуерът за отвличане на браузъри, като Horizon Timez, често използва тактики, за да гарантира устойчивостта си в засегнатата система. Това може да включва ограничаване на достъпа до настройки, свързани с премахване или отмяна на промени, които потребителите се опитват да направят, което прави предизвикателство за потребителите да възвърнат контрола върху своите браузъри.
Освен това е обичайно за похитителите на браузъри да притежават възможности за проследяване на данни, а Horizon Timez може също. Информацията, която събира, може да бъде обширна и инвазивна, включително URL адреси на посетени уебсайтове, прегледани уеб страници, въведени заявки за търсене, интернет бисквитки, идентификационни данни за влизане, информация, позволяваща лично идентифициране, и дори финансови данни. Тази чувствителна информация може да бъде използвана по различни начини, като например продажба на трети страни или използване за незаконни финансови печалби, което представлява сериозни рискове за поверителността и сигурността на засегнатите лица.
Похитители на браузъри и PUP (потенциално нежелани програми) разчитат до голяма степен на съмнителни тактики за тяхното инсталиране
Похитителите на браузъри и потенциално нежеланите програми (PUP) често разчитат на набор от съмнителни тактики, за да проникнат в системите на потребителите. Тези тактики са предназначени умишлено да измамят и манипулират потребителите да инсталират неволно този нежелан и потенциално вреден софтуер. Ето някои от основните тактики, които използват:
- Групиране : Това е една от най-често срещаните тактики. PUPs и похитители на браузъри са в комплект с легитимни изтегляния на софтуер. Потребителите, при бързане или липса на внимание, може да се съгласят на допълнителни оферти по време на инсталационния процес, без да осъзнават, че инсталират и нежелан софтуер.
- Измамни инсталатори : Някои PUPs и похитители на браузъри използват инсталатори, които много имитират външния вид на доверени инсталатори на софтуер, подвеждайки потребителите да мислят, че инсталират легитимен софтуер.
- Фалшиви актуализации : Потребителите често са подканени да изтеглят актуализации за техния софтуер или плъгини, които всъщност са маскирани PUP или похитители на браузъра. Тези фалшиви актуализации може да се показват на уебсайтове или като изскачащи известия.
- Социално инженерство : PUPs и похитителите на браузъри могат да използват психологическа манипулация чрез убедителен език или тактики за плашене, убеждавайки потребителите да инсталират софтуера. Например, те могат да показват фалшиви сигнали или предупреждения за сигурност.
- Фишинг имейли : Някои PUPs и похитители на браузъри се разпространяват чрез фишинг имейли, където потребителите са подмамени да кликнат върху опасни връзки или да изтеглят прикачени файлове, които съдържат нежелания софтуер.
- Злонамерени реклами : Злонамерените реклами са злонамерени реклами, които могат да се показват на законни уебсайтове. Тези реклами често съдържат скрити скриптове, които инициират изтегляне или инсталиране на нежелан софтуер при щракване.
- Измамни разширения на браузъра : Създават се фалшиви разширения или добавки на браузъра, за да имитират легитимни, като примамват потребителите да ги инсталират. Тези на пръв поглед полезни инструменти всъщност могат да служат като канали за нежелано рекламно съдържание.
- Торенти и споделяне на файлове : Потребителите, които изтеглят файлове от уебсайтове за торенти или други платформи за споделяне на файлове, може несъзнателно да изтеглят PUP или похитители на браузъра, скрити в изтеглените файлове или инсталационни пакети.
- Примамка за кликване и подвеждащо съдържание : Някои уебсайтове използват примамка за кликване и подвеждащо съдържание, за да примамят потребителите да кликнат върху връзки или да изтеглят файлове, обещавайки ценно съдържание или услуги. Тези тактики често водят до нежелани софтуерни инсталации.
Използвайки тези съмнителни тактики, PUPs и похитителите на браузъри успяват да проникнат в системите на потребителите, да компрометират изживяването им при сърфиране и да изложат потенциални рискове за сигурността и поверителността. За да се предпазят от тези заплахи, потребителите трябва да бъдат внимателни, когато изтеглят и инсталират софтуер, да поддържат софтуера си актуален, да използват реномирани антивирусни и антизловреден софтуер инструменти и да избягват взаимодействие с подозрителни връзки или изтегляния от непроверени източници.