Databáze hrozeb Potenciálně nežádoucí programy Vyhledávání medvědů na webu

Vyhledávání medvědů na webu

Scorecard of Threat

Pořadí: 4,918
Úroveň ohrožení: 50 % (Střední)
Infikované počítače: 57
Poprvé viděn: May 15, 2024
Naposledy viděn: May 27, 2024
Ovlivněné OS: Windows

Odborníci společnosti Infosec označili Web Bear Search za rušivé rozšíření prohlížeče. Aplikace byla objevena při vyšetřování podezřelých online platforem. Odborníci zjistili, že toto rozšíření funguje jako únosce prohlížeče. Web Bear Search funguje tak, že tiše mění nastavení prohlížeče, s primárním cílem propagovat falešný vyhledávač webbearsearch.com prostřednictvím nucených přesměrování.

Web Bear Search přebírá základní nastavení prohlížeče

Únosci prohlížečů manipulují s procházením uživatelů tím, že mění výchozí vyhledávače, domovské stránky a stránky na nových kartách. V případě Web Bear Search jsou tato nastavení upravena tak, aby uživatele nasměrovala na webbearsearch.com. V důsledku toho, kdykoli uživatelé otevřou novou kartu prohlížeče nebo zahájí vyhledávací dotaz v řádku URL, budou přesměrováni na stránku webbearsearch.com.

Falešné vyhledávače, běžná součást prohlížečových únosců, postrádají schopnost produkovat skutečné výsledky vyhledávání. Místo toho přesměrovávají uživatele na legitimní internetové vyhledávače. Konečný cíl webové stránky se však může lišit a může být ovlivněn faktory, jako je geolokace uživatele.

Je důležité si uvědomit, že software pro ukradení prohlížeče často využívá techniky persistence k udržení kontroly. Tyto metody, jako je blokování přístupu k nastavení odebrání nebo vracení uživatelských úprav, jsou navrženy tak, aby uživatelům bránily ve snadném obnovení jejich prohlížečů do původního stavu.

Kromě toho může mít Web Bear Search funkce pro sledování dat, což je běžná vlastnost prohlížečových únosců. Tyto invazivní programy se obvykle zaměřují na různé uživatelské informace, včetně navštívených adres URL, zobrazených webových stránek, vyhledávacích dotazů, internetových souborů cookie, uživatelských jmen, hesel, osobně identifikovatelných podrobností a finančních informací. Shromážděné údaje mohou být sdíleny nebo prodány třetím stranám, což vyvolává obavy z možného zneužití citlivých informací a soukromí uživatelů.

Uživatelé si často neuvědomují, kdy se na jejich zařízení nainstalují únosci prohlížeče

Uživatelé si často neuvědomují, kdy se na jejich zařízení nainstalují únosci prohlížeče, kvůli stinné distribuční taktice, kterou tyto rušivé aplikace využívají. Zde je několik důvodů:

  • Přibalený software : Únosci prohlížeče jsou často spojeni s legitimním softwarem, který si uživatelé záměrně stahují. Tyto balíčky však nemusí jasně odhalit přítomnost únosce, což vede uživatele k jeho neúmyslné instalaci vedle požadovaného softwaru.
  • Podvodné výzvy k instalaci : Během procesu instalace se uživatelé mohou setkat se zavádějícími výzvami nebo zaškrtávacími políčky, která automaticky souhlasí s instalací dalšího softwaru, včetně únosců prohlížeče. Uživatelé, kteří rychle proklikají instalační obrazovky, aniž by je pečlivě zkontrolovali, mohou nevědomky souhlasit s instalací únosce.
  • Zavádějící reklamy : Uživatelé se mohou setkat s klamavými reklamami nebo vyskakovacími okny, které tvrdí, že nabízejí užitečný software nebo rozšíření prohlížeče. Tyto reklamy často používají přesvědčivý jazyk nebo naléhavé výzvy k akci, lákající uživatele ke stažení a instalaci únosce, aniž by plně chápali jeho důsledky.
  • Taktiky sociálního inženýrství : Únosci prohlížečů mohou používat taktiky sociálního inženýrství, aby zmanipulovali uživatele k jejich instalaci. Mohou například zobrazovat falešné chybové zprávy nebo varování, která tvrdí, že určité aktualizace softwaru jsou nutné z bezpečnostních důvodů, což vede uživatele ke stažení a instalaci únosce ze strachu z bezpečnostních hrozeb.
  • Převlečený za užitečný software : Únosci prohlížeče se mohou vydávat za užitečná rozšíření prohlížeče, panely nástrojů nebo pluginy slibující vylepšené funkce nebo lepší zážitek z prohlížení. Uživatelé si je mohou nainstalovat v domnění, že přidávají hodnotu jejich aktivitám při procházení webu, aby si později uvědomili, že jejich prohlížeče byly napadeny.
  • Celkově vzato, únosci prohlížečů spoléhají na nedostatek informovanosti uživatelů, unáhlené rozhodování a důvěru ve zdánlivě legitimní software, který jim umožní neoprávněný přístup do jejich systémů a prohlížečů. Využitím těchto taktik mohou únosci prohlížeče často zůstat bez povšimnutí, dokud se jejich rušivé chování neprojeví, což vede k frustraci a potenciální újmě pro uživatele.

    Trendy

    Nejvíce shlédnuto

    Načítání...