Threat Database Potentially Unwanted Programs Разширение за браузър за нов раздел Weather

Разширение за браузър за нов раздел Weather

Изследователите са открили измамно разширение на браузъра, известно като Weather New Tab. Този конкретен софтуер се рекламира като удобен инструмент за бърз достъп до прогнози за времето и свързана с тях информация.

При щателно изследване на Weather New Tab обаче беше установено, че разширението всъщност е крадец на браузър. Неговата основна функция включва популяризиране на фалшивата търсачка weathernewtab.com чрез пренасочвания, водещи потребителите до измамни резултати от търсенето и потенциално компрометиращи изживяването им при сърфиране.

The Weather New Tab Browser Hijacker може да има множество инвазивни функции

Нов раздел Weather, при инсталиране, принудително задава weathernewtab.com като начална страница на браузъра, търсачка по подразбиране и URL адрес за нови раздели. Следователно, когато потребителите отворят нов раздел на браузъра или извършат търсене в мрежата с помощта на URL лентата, те се пренасочват към уебсайта weathernewtab.com.

Софтуерът за отвличане на браузъри, като Weather New Tab, често използва техники за осигуряване на устойчивост на системата на потребителя. Тези техники правят премахването на похитителя по-трудно и не позволяват на потребителите лесно да възстановят своите браузъри до желаните от тях настройки.

Рекламираният уебсайт weathernewtab.com е категоризиран като фалшива търсачка. Фалшивите търсачки обикновено нямат възможност да предоставят истински резултати от търсенето. Вместо това те пренасочват потребителите към законни уебсайтове за търсене в интернет. Установено е обаче, че weathernewtab.com генерира различни пренасочвания, вероятно въз основа на фактори като геолокация на потребителите, IP адрес и др. Някои от наблюдаваните пренасочвания водят до Bing, легитимна търсачка, докато други пренасочват потребителите към търсачката nearbyme.io. Търсачката nearbyme.io е в състояние да предостави на потребителите резултати, но те често са неточни и могат да включват неуместно, спонсорирано, ненадеждно, измамно и потенциално злонамерено съдържание.

Освен това новият раздел Weather вероятно е оборудван с функции за проследяване на данни. Софтуерът може да събира различни типове потребителска информация, включително хронология на сърфиране и търсачки, IP адреси (геолокации), интернет бисквитки, идентификационни данни за вход, лични данни и дори финансова информация. Тези данни биха могли потенциално да бъдат използвани или продадени на трети страни за различни цели.

Похитители на браузъри и PUP (потенциално нежелани програми) се опитват да скрият инсталацията си чрез сенчести тактики за разпространение

Похитителите на браузъри и PUPs са известни с това, че се опитват да скрият инсталацията си чрез сенчести тактики за разпространение. Тези тактики често са измамни и манипулативни, целящи да подмамят потребителите да инсталират неволно нежелан софтуер на своите устройства. Някои често срещани тактики за разпространение, използвани от похитители на браузъри и PUPs, включват:

  • Пакетиране на софтуер : Похитителите на браузъри и PUP-овете често използват легитимни изтегляния на софтуер. Те са в комплект с желани приложения и потребителите могат несъзнателно да ги инсталират без надлежно разкриване.
  • Фалшиви софтуерни актуализации : Похитителите на браузъри и PUPs могат да се маскират като софтуерни актуализации или корекции за сигурност, подтиквайки потребителите да ги изтеглят и инсталират под прикритието на необходимите актуализации.
  • Безплатен софтуер и сайтове за споделяне на файлове : Тези нежелани програми може да се разпространяват чрез безплатни софтуер и платформи за споделяне на файлове, експлоатиращи потребители, които изтеглят софтуер от неофициални източници.
  • Злонамерено рекламиране : Опасните реклами (злонамерено рекламиране) може да отведат потребителите до уебсайтове, където похитителите на браузъра и PUPs са маскирани като легитимни изтегляния на софтуер.
  • Социално инженерство : Киберпрестъпниците могат да използват техники за социално инженерство, като фалшиви връзки за изтегляне в социални медии или платформи за съобщения, за да примамят потребителите да инсталират похитители на браузъри и PUPs.
  • Фалшиви разширения на браузъра : Някои PUPs са маскирани като привидно полезни разширения или добавки на браузъра, подмамвайки потребителите да ги инсталират за допълнителни функции.

За да се предпазят от тези сенчести тактики, потребителите трябва да бъдат внимателни, докато изтеглят и инсталират програми. Новият софтуер трябва да се изтегля само от надеждни източници и внимателно да се прегледа инсталационният процес, за да се избегнат нежелани програми. Използването на надежден антивирусен софтуер и софтуер против зловреден софтуер също може да помогне за откриване и предотвратяване на инсталирането на похитители на браузъра и PUPs. Да бъдете информирани за потенциални заплахи и да поддържате най-добрите практики за киберсигурност е от съществено значение за защитата на устройствата от нежелан софтуер.

Тенденция

Най-гледан

Зареждане...