Разширение за браузър Task List
По време на проверката на потенциално опасни уебсайтове експертите по киберсигурност се натъкнаха на разширението за браузър Task List. Предлаган на пазара като удобен инструмент за управление на задачи, обещаващ на потребителите възможността да създават списъци със задачи за ефективно повишаване на производителността, изследователите откриха, че този на пръв поглед безобиден софтуер съдържа функции за отвличане на браузъри. При инсталиране Task List променя различни настройки на браузъра, което води до нежелани пренасочвания. Освен това има признаци, че това разширение може да участва в неоторизирано наблюдение на дейностите на потребителите при сърфиране.
Task List поема важни настройки на браузъра
Списъкът със задачи следва модела на друг софтуер за отвличане на браузъри, като преназначава търсачките по подразбиране на браузърите, началните страници и страниците с нови раздели на нов адрес. Въпреки това, за разлика от друг натрапчив софтуер, който пренасочва към фалшиви търсачки, Task List насочва потребителите направо към търсачката Bing без междинна стъпка. Важно е да се отбележи, че дестинациите на тези пренасочвания може да варират в зависимост от фактори като геолокацията на потребителя.
За потребителите е изключително важно да знаят, че похитителите на браузъри често използват тактики, за да осигурят устойчивост. Това включва ограничаване на достъпа до настройки, свързани с премахването, или отмяна на промени, направени от потребителя, с цел да възпрепятства възстановяването на браузъра и да поддържа натрапчивото приложение на устройството.
В допълнение към възможностите си за отвличане на браузъра, се подозира, че Task List има функции за проследяване на данни, често срещана характеристика в софтуер от този вид. Чувствителната информация, която може да бъде събрана, включва посетени URL адреси, прегледани страници, заявки за търсене, интернет бисквитки, потребителски имена/пароли, лични данни, финансови данни и други. Тази ценна информация може да бъде монетизирана чрез продажба на трети страни, което потенциално излага потребителите на киберпрестъпни дейности. Потребителите са подканени да бъдат внимателни и да предприемат правилните мерки за намаляване на рисковете, свързани със списъка със задачи и подобни разширения на браузъра.
Похитителите на браузъри може да се опитат да се инсталират скрито на устройствата на потребителите
Похитителите на браузъри използват различни съмнителни стратегии за разпространение, за да проникнат тайно в устройствата на потребителите, като често експлоатират нищо неподозиращите потребители и се възползват от тяхната липса на осведоменост. Някои често срещани тактики включват:
- Пакетен софтуер : Похитителите на браузъра може да са снабдени с привидно легитимен софтуер, който потребителите умишлено изтеглят. Потребителите може да пренебрегнат допълнителните инсталации по време на процеса на настройка, което води до неволни инсталации на похитители на браузъра.
- Измамни уебсайтове : Измамните уебсайтове могат да използват измамни техники, за да подмамят потребителите да изтеглят и инсталират програми за похитители на браузъра. Това може да включва фалшиви бутони за изтегляне, подвеждащи изскачащи прозорци или измамни реклами, които твърдят, че предлагат полезен софтуер или актуализации.
- Прикачени файлове и връзки към имейли : Измамниците могат да използват фишинг имейли, за да разпространяват похитители на браузъра. Имейлите може да съдържат привидно безобидни прикачени файлове или връзки, които при щракване инициират изтеглянето и инсталирането на опасния софтуер без знанието на потребителя.
- Фалшиви софтуерни актуализации : Потребителите може да бъдат подканени да актуализират своя софтуер чрез изскачащи прозорци или известия на опасни уебсайтове. Тези фалшиви актуализации могат да съдържат скрити похитители на браузъра, като се възползват от потребителите, които вярват, че инсталират законни актуализации.
- Безплатен и споделящ се софтуер : Похитителите на браузъра може да са в комплект с безплатни или споделящи софтуер приложения. Потребителите, които изтеглят софтуер от ненадеждни източници, могат по невнимание да инсталират допълнителен софтуер, включително похитители на браузъра, заедно с предвидената програма.
- Злонамерена реклама : Измамната реклама или злонамерената реклама включва инжектиране на вреден код в онлайн реклами. Щракването върху тези реклами може да предизвика изтегляне и инсталиране на похитители на браузъра без съгласието на потребителя.
- Социално инженерство: Мошениците могат да използват техники за социално инженерство, за да манипулират потребителите да инсталират похитители на браузъра. Това може да включва представяне на надежден субект или използване на психологически тактики за убеждаване на потребителите да предприемат действия, които компрометират тяхната сигурност.
За да избегнат тези заплахи, потребителите се съветват да изтеглят софтуер само от надеждни източници, да поддържат своя софтуер и операционни системи актуални, да използват надежден софтуер против зловреден софтуер, да внимават с нежелани имейли и измамни уебсайтове и внимателно да преглеждат подканите за инсталиране на избягвайте неволни инсталации на нежелани похитители на браузъра.