MySites browserudvidelse

Cybersikkerhedsforskere har identificeret en browserudvidelse kendt som MySites. Denne software hævder at forbedre brugernes browsingoplevelse ved at lette hurtig adgang til de websteder, de ofte besøger. Ved en mere specifik undersøgelse bliver det imidlertid klart, at denne udvidelse involverer aktiviteter, der afviger fra dens påståede funktionalitet.

Udvidelsens adfærd involverer ændring af indstillingerne for brugerens browser. Denne ændring udløser en række omdirigeringer, der fører brugerne til en falsk søgemaskine kaldet goog.mysitesext.com. Denne manipulation af browserindstillinger og de efterfølgende omdirigeringer indikerer, at MySites er klassificeret som en browser hijacker.

MySites Browser Hijacker kan forårsage betydelige privatlivsproblemer

MySites browser flykaprer udfører ændringer i forskellige browserindstillinger, der omfatter ændringer til hjemmesiden, den nye faneside og standardsøgemaskinevalget. Når en browser hijacker som MySites er installeret, vil initiering af søgninger udført gennem browserens URL-linje og åbningen af nye browserfaner omdirigere brugere mod specifikke websteder, der promoveres af den påtrængende app. I forbindelse med MySites dirigerer denne omdirigeringsproces brugere til adressen goog.mysitesext.com.

Det er vigtigt at erkende, at disse falske søgemaskiner generelt mangler evnen til at levere ægte søgeresultater og i stedet ofte fører brugere til andre internetsøgeplatforme. I tilfælde af goog.mysitesext.com tager det resultater fra den legitime Bing-søgemaskine. Der er dog ingen garantier for, at brugere altid vil blive vist resultater fra velrenommerede motorer, fordi den endelige omdirigeringsdestination kan bestemmes af faktorer som brugernes IP-adresser og geolocation.

Desuden er browser hijacker-applikationer ofte udstyret med persistensmekanismer designet til at gøre deres fjernelse fra brugerens enhed vanskeligere. Derudover kan disse applikationer muligvis begrænse eller endda vende eventuelle efterfølgende indstillingsjusteringer foretaget af brugeren.

For at tilføje dets påtrængende karakter, engagerer MySites sandsynligvis i overvågningen af brugernes online browsingaktiviteter. Denne overvågning kunne omfatte en række målrettede datapunkter, herunder URL'er på besøgte websteder, viste sider, udførte søgeforespørgsler, internetcookies, loginoplysninger og endda følsomme økonomiske data. Disse indsamlede oplysninger kan udnyttes i svigagtige aktiviteter eller endda tjene penge ved at blive solgt til tredjeparter, hvilket forårsager betydelige bekymringer om privatlivets fred.

Browser hijackers og PUP'er (potentielt uønskede programmer) distribueres via tvivlsom praksis

Browserkaprere og PUP'er anvender ofte tvivlsomme og vildledende metoder til at infiltrere brugernes systemer. Disse taktikker er designet til at drage fordel af brugernes tillid, manglende bevidsthed eller forsømmelighed for at få uautoriseret adgang. Her er, hvordan disse typer usikker software distribueres gennem sådanne fremgangsmåder:

  • Medfølgende softwareinstallatører : Dette er en af de mest almindelige metoder. Browser hijackers og PUP'er er bundtet med tilsyneladende legitim software, som brugere med vilje downloader. Men under installationsprocessen bemærker brugerne muligvis ikke, at der medfølger yderligere software. Samlingen kan skjules bag "Express" installationsmuligheder, hvor brugere uforvarende accepterer at installere den ekstra software.
  • Vildledende annoncer : Svigagtige annoncer, ofte omtalt som malvertising, placeres på websteder, herunder velrenommerede. Disse annoncer kan udgive sig som legitimt indhold, såsom falske softwareopdateringer eller lokkende tilbud, der tilskynder brugerne til at klikke på dem. Ved at klikke på disse annoncer kan det udløse downloads af browser hijackers eller PUP'er uden brugerens viden.
  • Falske downloadknapper : Nogle websteder bruger vildledende downloadknapper, der er designet til at forvirre brugere. Hvis du klikker på disse knapper, kan det føre til download og installation af uønsket software, inklusive browser hijackers og PUP'er.
  • Phishing-links : Cyberkriminelle sender phishing-e-mails, der indeholder links til vildledende websteder. Disse websteder kan bede brugere om at installere software, der ser ud til at være legitim, men som i virkeligheden er en browser hijacker eller PUP.
  • Social Engineering : Svindlere bruger forskellige social engineering-teknikker til at overbevise brugere om at installere en software. For eksempel kan de hævde, at softwaren er vigtig af sikkerhedsmæssige årsager eller tilbyde lokkende belønninger for at lokke brugere til at downloade den skadelige software.
  • Upålidelige downloadkilder : Brugere, der downloader software eller filer fra utroværdige kilder, såsom uofficielle websteder eller peer-to-peer-netværk, har større risiko for ubevidst at downloade browser hijackers eller PUP'er.

For at beskytte sig selv mod disse distributionsmetoder bør brugere udvise forsigtighed, mens de downloader og installerer software, især fra ukendte kilder. Vælg altid 'Brugerdefineret' eller 'Avanceret' installationsmuligheder for at få bedre kontrol over, hvad der bliver installeret. Opdater regelmæssigt software og browsere for at rette sikkerhedssårbarheder. Derudover kan brug af velrenommerede anti-malware-værktøjer hjælpe med at opdage og forhindre installation af usikker software.

Trending

Mest sete

Indlæser...