Разширение за браузър ZenFocusZone
В хода на анализиране на подозрителни уебсайтове, изследователите са открили съмнително разширение на браузъра, наречено ZenFocusZone. Този софтуер проявява тревожно поведение, тъй като променя настройките на браузъра, за да одобри фалшивата търсачка zenfocuszone.com чрез пренасочвания. Това конкретно поведение поставя ZenFocusZone под класификацията на крадец на браузър. По същество дейността му включва:
- Неоторизирани промени в конфигурацията на браузъра.
- Пренасочване на потребителите към измамната търсачка.
- Впоследствие компрометиране на изживяването на потребителя при сърфиране.
ZenFocusZone работи като натрапчив крадец на браузър
Похитителите на браузъри обикновено поемат контрола, като задават популяризирани уебсайтове като търсачки по подразбиране, начални страници и нови раздели в браузърите. Следователно, когато потребителите стартират нов раздел на браузъра или извършват търсене през URL лентата, те автоматично се пренасочват към одобрената уеб страница. В случая на ZenFocusZone, тази определена уеб страница е zenfocuszone.com.
Важно е да се отбележи, че похитителите на браузъри често използват механизми за устойчивост, за да осигурят непрекъснатото си присъствие. Тези механизми може да включват възпрепятстване на достъпа до настройки, свързани с премахване или отмяна на промени, направени от потребителя в опит да възстанови браузъра в първоначалното му състояние.
Фалшивите търсачки, като тези, свързани с похитители на браузъри, обикновено нямат възможност да предоставят истински резултати от търсенето. Вместо това те пренасочват потребителите към легитимни интернет търсачки. В случая на ZenFocusZone, той пренасочва към търсачката Bing. Важно е обаче да се признае, че дестинацията може да се различава в зависимост от фактори като геолокацията на потребителя.
Софтуерът, попадащ в тази класификация, обикновено включва функции за проследяване на данни, характеристика, която може да се отнася и за ZenFocusZone. Данните, които представляват интерес, могат да включват посетени URL адреси, прегледани уеб страници, въведени заявки за търсене, интернет бисквитки, идентификационни данни за влизане, информация, позволяваща лично идентифициране, и финансови подробности. Събраните данни могат да бъдат монетизирани чрез продажба на трети страни, като се подчертават рисковете за поверителността, свързани с такъв софтуер за кражба на браузъра.
Винаги обръщайте внимание, когато инсталирате приложения от непроверени източници
Похитителите на браузъри често използват сенчести тактики за разпространение, за да бъдат инсталирани от потребителите незабелязано. Някои често срещани техники включват:
- Пакетен софтуер : Похитителите на браузъра може да са снабдени с привидно легитимен софтуер по време на инсталацията. Потребителите могат неволно да инсталират похитителя, когато изтеглят и инсталират безплатен или кракнат софтуер, без внимателно да прегледат инсталационния процес.
- Измамни уебсайтове и реклами : Сенчивите уебсайтове и подвеждащите онлайн реклами могат да подмамят потребителите да изтеглят и инсталират програми за похитители на браузъра. Тези уебсайтове често използват измамни тактики, като фалшиви бутони за изтегляне или подвеждащи изскачащи прозорци, което улеснява потребителите да кликват върху тях несъзнателно.
- Фалшиви софтуерни актуализации : Потребителите могат да се сблъскат с подкани за фалшиви софтуерни актуализации, за които се твърди, че са необходими от съображения за сигурност или производителност. При щракване тези актуализации инсталират похитители на браузъра вместо законни актуализации.
- Фишинг имейли и връзки : Потребителите може да получават фишинг имейли с връзки, водещи към фалшиви уебсайтове, които ги подканват да инсталират това, което изглежда полезен софтуер или разширения на браузъра. В действителност тези изтегляния са похитители на браузъра.
- Социално инженерство : Някои похитители на браузъри използват техники за социално инженерство, представяйки се като полезни инструменти, подобрения на браузъра или софтуер за сигурност. Потребителите могат доброволно да инсталират тези привидно полезни приложения, без да осъзнават тяхното вредно намерение.
- Безплатен софтуер и Shareware : Потребителите могат несъзнателно да инсталират програми за похитители на браузъра, когато изтеглят безплатен софтуер или Shareware от ненадеждни източници. Инсталационният процес може да скрие или омаловажи включването на допълнителен, нежелан софтуер.
За да не станат жертва на тези тактики, потребителите трябва да практикуват навици за безопасно сърфиране, да избягват изтеглянето на софтуер от ненадеждни източници, редовно да актуализират своята операционна система и приложения и да използват реномирани програми против зловреден софтуер за допълнителна защита. Освен това предпазливостта и вниманието по време на инсталирането на софтуер може да помогне на потребителите да идентифицират и предотвратят инсталирането на похитители на браузъра.