Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Μια δροσερή καρτέλα Επέκταση προγράμματος περιήγησης

Μια δροσερή καρτέλα Επέκταση προγράμματος περιήγησης

Τα δυνητικά ανεπιθύμητα προγράμματα (PUP) ενέχουν σημαντικούς κινδύνους για τους χρήστες αλλάζοντας τις ρυθμίσεις του συστήματος, συλλέγοντας ευαίσθητα δεδομένα και εκθέτοντας τα συστήματα σε περαιτέρω απειλές. Ένα τέτοιο PUP είναι ο αεροπειρατής του προγράμματος περιήγησης που είναι γνωστός ως "A cool tab", το οποίο θέτει σε κίνδυνο την εμπειρία του χρήστη και το απόρρητο.

Μια επισκόπηση της επέκτασης προγράμματος περιήγησης «A cool tab».

Μια cool καρτέλα είναι ένας αεροπειρατής του προγράμματος περιήγησης που προσδιορίστηκε από τους ερευνητές της infosec για τις παρεμβατικές τροποποιήσεις του στις ρυθμίσεις του προγράμματος περιήγησης. Αυτή η επέκταση ανακατευθύνει τους χρήστες στη μηχανή ψεύτικης αναζήτησης search.mycooltab.com, αλλάζοντας έτσι την κανονική λειτουργία του προγράμματος περιήγησης Ιστού.

Οι τροποποιήσεις που έγιναν από το “A cool tab”

Μια δροσερή καρτέλα κάνει πολλές βασικές αλλαγές στο πρόγραμμα περιήγησης. Τροποποιεί την αρχική σελίδα του προγράμματος περιήγησης, την προεπιλεγμένη μηχανή αναζήτησης και τη σελίδα νέας καρτέλας. Ως αποτέλεσμα, οι χρήστες αναγκάζονται να επισκέπτονται το search.mycooltab.com κάθε φορά που ανοίγουν μια νέα καρτέλα ή πραγματοποιούν αναζήτηση από τη γραμμή URL.

Ανακατεύθυνση σε παράνομες μηχανές αναζήτησης

Οι παράνομες μηχανές αναζήτησης όπως το search.mycooltab.com, συνήθως δεν έχουν τη δυνατότητα να δημιουργούν ανεξάρτητα αποτελέσματα αναζήτησης. Αντίθετα, ανακατευθύνουν τους χρήστες σε γνήσιες μηχανές αναζήτησης. Κατά τη διάρκεια της έρευνας, το search.mycooltab.com ανακατεύθυνε τους χρήστες στο Bing (bing.com), αλλά αυτή η συμπεριφορά μπορεί να διαφέρει ανάλογα με παράγοντες όπως η γεωγραφική τοποθεσία του χρήστη.

Μηχανισμοί Εμμονής

Οι αεροπειρατές προγράμματος περιήγησης, όπως το A cool tab, χρησιμοποιούν συχνά τεχνικές για να διασφαλίσουν την επιμονή. Αυτές οι μέθοδοι εμποδίζουν τους χρήστες να επαναφέρουν γρήγορα τις αρχικές ρυθμίσεις του προγράμματος περιήγησής τους. Αυτή η επίμονη φύση καθιστά την αφαίρεση τέτοιων επεκτάσεων πιο δύσκολη για τον μέσο χρήστη.

Ανησυχίες παρακολούθησης δεδομένων και απορρήτου

Το λογισμικό εντός της ταξινόμησης αεροπειρατών του προγράμματος περιήγησης περιλαμβάνει συνήθως λειτουργίες παρακολούθησης δεδομένων. Το "A cool tab" πιθανότατα δεν αποτελεί εξαίρεση. Μπορεί να συλλέξει διάφορους τύπους δεδομένων χρήστη, όπως:

  • Διευθύνσεις URL επίσκεψης
  • Προβολή ιστοσελίδων
  • Ερωτήματα αναζήτησης
  • Cookies προγράμματος περιήγησης
  • Ονόματα χρήστη και κωδικοί πρόσβασης
  • Προσωπικά αναγνωρίσιμα στοιχεία
  • Οικονομικές λεπτομέρειες

Τα δεδομένα που συλλέγονται θα μπορούσαν στη συνέχεια να πωληθούν ή να κοινοποιηθούν σε τρίτους, συμπεριλαμβανομένων των εγκληματιών του κυβερνοχώρου. Αυτή η κακή χρήση ευαίσθητων πληροφοριών μπορεί να οδηγήσει σε παραβιάσεις του απορρήτου, κλοπή ταυτότητας και οικονομικές απώλειες.

Τακτικές Διανομής PUP

Τα PUP, όπως το A cool tab, χρησιμοποιούν συχνά μυστικές τακτικές διανομής για να εγκατασταθούν στις συσκευές των χρηστών. Αυτές οι μέθοδοι περιλαμβάνουν:

  • Ομαδοποίηση με Ελεύθερο Λογισμικό : Τα PUP συχνά συνοδεύονται από δωρεάν λήψεις λογισμικού. Οι χρήστες ενδέχεται να τις εγκαταστήσουν ακούσια όταν πραγματοποιούν λήψη και εγκατάσταση άλλων εφαρμογών χωρίς να διαβάσουν προσεκτικά τα βήματα εγκατάστασης.
  • Παραπλανητική διαφήμιση : Οι παρεμβατικές διαφημίσεις και τα αναδυόμενα παράθυρα μπορούν να παραπλανήσουν τους χρήστες να κατεβάσουν PUP παρουσιάζοντάς τα ως νόμιμο λογισμικό ή ενημερώσεις.
  • Ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος : Τα PUP μπορούν να διανεμηθούν μέσω μηνυμάτων ηλεκτρονικού ψαρέματος που φέρουν συνδέσμους ή συνημμένα στα οποία, όταν πατηθούν, εγκαθιστούν το ανεπιθύμητο λογισμικό.
  • Δόλιες ενημερώσεις λογισμικού : Οι χρήστες ενδέχεται να εξαπατηθούν ώστε να εγκαταστήσουν PUP μέσω ψεύτικων ειδοποιήσεων ενημέρωσης για δημοφιλές λογισμικό ή επεκτάσεις προγράμματος περιήγησης.

Έχοντας επίγνωση αυτών των τακτικών διανομής και ασκώντας προσεκτική συμπεριφορά στο διαδίκτυο, οι χρήστες μπορούν να ελαχιστοποιήσουν τον κίνδυνο ακούσιας εγκατάστασης PUP όπως το A cool tab.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...