Foodisgood.xyz
Potenciálně nežádoucí programy (PUP) jsou aplikace, které nemusí být výslovně nebezpečné, ale mohou způsobovat problémy tím, že mění uživatelské prostředí nebo zobrazují nežádoucí chování. Často jsou dodávány s legitimním softwarem nebo se maskují jako užitečné nástroje.
Nedávno bezpečnostní výzkumníci narazili na Foodisgood.xyz, podvodný vyhledávač spojený s přesně takovým PUP s názvem FoodIsGood Default Search. Tato aplikace funguje jako rozšíření prohlížeče s možností únosu, což jí umožňuje násilně měnit nastavení prohlížeče. V důsledku toho jsou uživatelé neustále přesměrováni proti své vůli na webovou stránku Foodisgood.xyz.
Obsah
Uživatelé najdou Foodisgood.xyz místo jejich obvyklého nastavení prohlížeče
Únosci prohlížeče jsou softwarové nástroje určené k úpravě různých nastavení prohlížeče, včetně domovských stránek, výchozích vyhledávačů a stránek na nových kartách. Tyto úpravy nutí uživatele k návštěvě konkrétních webových stránek, když provádějí vyhledávání nebo otevírají nové karty či okna prohlížeče. Například výchozí vyhledávání FoodIsGood přesměruje uživatele na web foodisgood.xyz.
Falešné vyhledávače jako foodisgood.xyz obvykle neposkytují skutečné výsledky vyhledávání a místo toho přesměrovávají uživatele na legitimní vyhledávače, jako je Bing. Cíl těchto přesměrování se však může lišit v závislosti na faktorech, jako je poloha uživatele.
Aby byla zajištěna trvalost a zabránění odstranění, únosci prohlížečů často používají taktiky, jako je blokování přístupu k nastavení odstranění nebo vracení uživatelských změn provedených v prohlížeči.
Tyto typy softwaru navíc často obsahují funkce pro sledování dat, případně včetně výchozího vyhledávání FoodIsGood. To může zahrnovat shromažďování různých typů uživatelských dat, jako jsou navštívené adresy URL, vyhledávací dotazy, soubory cookie, přihlašovací údaje, osobní údaje, finanční údaje a další. Takové citlivé informace mohou být sdíleny s třetími stranami nebo prodávány pro různé účely.
Štěňata se snaží skrýt své instalace pomocí Shady Tactics
PUP často používají stinné taktiky ke skrytí svých instalací a znesnadňují uživatelům jejich detekci nebo odstranění. Některé běžné taktiky zahrnují:
- Sbalení s freewarem : PUP jsou často spojeny s legitimním stažením bezplatného softwaru. Během procesu instalace mohou uživatelé přehlédnout nebo ukvapeně kliknout na instalační obrazovky, aniž by si byli vědomi, že zároveň souhlasí s instalací dalších programů.
- Zavádějící instalační metody : PUP mohou používat zavádějící instalační dialogy nebo zaškrtávací políčka, která jsou ve výchozím nastavení předem vybrána, a přimět uživatele, aby si je nevědomky nainstalovali spolu s požadovaným softwarem.
Využitím těchto taktik se PUP snaží vyhnout detekci a získat přístup k systémům uživatelů, což často způsobuje nechtěné změny v nastavení prohlížeče, zobrazuje rušivé reklamy nebo shromažďuje citlivé informace o uživatelích bez souhlasu.
URL
Foodisgood.xyz může volat následující adresy URL:
| foodisgood.xyz |