Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης "Airplanes - New Tab".

Επέκταση προγράμματος περιήγησης "Airplanes - New Tab".

Η επέκταση του προγράμματος περιήγησης που ονομάζεται «Airplanes - New Ta'b» ανακαλύφθηκε ότι προωθείται από ιστότοπους με παραπλανητικά χαρακτηριστικά. Αυτή η επέκταση ισχυρίζεται ότι προσφέρει υπόβαθρα που σχετίζονται με το αεροπλάνο που οι χρήστες μπορούν να προσθέσουν στην αρχική σελίδα ή στις νέες καρτέλες των προγραμμάτων περιήγησής τους.

Ωστόσο, η ανάλυση αποκάλυψε ότι η επέκταση Airplanes - New Tab αλλάζει τις ρυθμίσεις των επηρεαζόμενων προγραμμάτων περιήγησης με τρόπο που οδηγεί σε αναγκαστικές ανακατευθύνσεις στην προωθούμενη διεύθυνση στο mbextension.com, μια ψεύτικη μηχανή αναζήτησης. Αυτό το είδος δραστηριότητας από την επέκταση προσδιορίζεται ως αεροπειρατής του προγράμματος περιήγησης.

Οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να αναλάβουν τον έλεγχο των βασικών ρυθμίσεων του προγράμματος περιήγησης

Οι αεροπειρατές προγράμματος περιήγησης είναι ένας τύπος λογισμικού που αλλάζει τις προεπιλεγμένες ρυθμίσεις των προγραμμάτων περιήγησης ιστού, όπως η αρχική σελίδα, η νέα καρτέλα και η προεπιλεγμένη μηχανή αναζήτησης, για να ανακατευθύνει τους χρήστες σε συγκεκριμένους ιστότοπους που συχνά προωθούνται. Ένα τέτοιο λογισμικό που αλλάζει τις ρυθμίσεις του προγράμματος περιήγησης με αυτόν τον τρόπο είναι το Airplanes - New Tab. Εάν εγκατασταθεί, αυτή η εφαρμογή θα προκαλεί ανακατευθύνσεις κάθε φορά που οι χρήστες ανοίγουν μια νέα καρτέλα ή ξεκινούν ερωτήματα αναζήτησης μέσω της γραμμής URL. Οι ανακατευθύνσεις θα οδηγήσουν στον ιστότοπο mbextension.com.

Η κατάργηση λογισμικού παραβίασης προγράμματος περιήγησης μπορεί να είναι δύσκολη, επειδή χρησιμοποιεί συχνά τεχνικές διασφάλισης επιμονής. Επιπλέον, οι ψεύτικες μηχανές αναζήτησης συνήθως δεν μπορούν να δημιουργήσουν αποτελέσματα αναζήτησης, επομένως ανακατευθύνουν τους χρήστες σε νόμιμα. Στην περίπτωση του mbextension.com, βρέθηκε να ανακατευθύνεται τόσο στο Bing όσο και στην Google τη στιγμή της έρευνας. Ωστόσο, θα πρέπει να σημειωθεί ότι οι ανακατευθύνσεις ενδέχεται να αλλάξουν ανάλογα με παράγοντες όπως η τοποθεσία του χρήστη.

Εκτός από την παραβίαση των ρυθμίσεων του προγράμματος περιήγησης, το Airplanes - New Tab πιθανότατα διαθέτει επίσης δυνατότητες παρακολούθησης δεδομένων. Ενδέχεται να μπορεί να συλλέγει διάφορους τύπους δεδομένων χρήστη, όπως διευθύνσεις URL που επισκέφθηκαν, σελίδες που προβλήθηκαν, πληκτρολογημένα ερωτήματα αναζήτησης, cookie Διαδικτύου, ονόματα χρήστη και κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Οι συλλεγόμενες πληροφορίες μπορούν να κοινοποιηθούν ή να πωληθούν σε τρίτους.

Οι αεροπειρατές προγράμματος περιήγησης και τα PUP (δυνητικά ανεπιθύμητα προγράμματα) σπάνια εγκαθίστανται σκόπιμα

Η διανομή των PUP περιλαμβάνει τη χρήση διαφόρων τακτικών που έχουν σκοπό να εξαπατήσουν τους χρήστες να τα κατεβάσουν και να τα εγκαταστήσουν. Αυτές οι τακτικές μπορεί να κυμαίνονται από σχετικά απλές τεχνικές, όπως η συγκάλυψη των PUP ως νόμιμου λογισμικού ή η χρήση παραπλανητικών περιγραφών και τεχνικών μάρκετινγκ, έως πιο περίπλοκες μεθόδους, όπως η ομαδοποίηση των PUP με άλλο λογισμικό, η εκμετάλλευση τρωτών σημείων λογισμικού ή η μόχλευση τεχνικών κοινωνικής μηχανικής.

Μια κοινή τακτική που χρησιμοποιείται για τη διανομή PUP είναι η ομαδοποίηση, η οποία περιλαμβάνει τη συσκευασία PUP με άλλο λογισμικό που οι χρήστες θέλουν να κατεβάσουν ή να εγκαταστήσουν. Αυτό μπορεί να συμβεί όταν οι χρήστες κατεβάζουν δωρεάν λογισμικό ή κοινόχρηστο λογισμικό από ιστότοπους τρίτων ή από πύλες λήψης, όπου τα PUP συχνά συνοδεύονται από νόμιμο λογισμικό χωρίς τη γνώση ή τη συναίνεση του χρήστη. Σε ορισμένες περιπτώσεις, τα PUP ενδέχεται να συνοδεύονται από νόμιμο λογισμικό από αξιόπιστες πηγές, γεγονός που καθιστά δύσκολο για τους χρήστες τον εντοπισμό και την αποφυγή τους.

Μια άλλη τακτική που χρησιμοποιείται για τη διανομή PUP είναι η χρήση τεχνικών κοινωνικής μηχανικής, όπως ψεύτικες ειδοποιήσεις ή ειδοποιήσεις που ενθαρρύνουν τους χρήστες να κάνουν λήψη και εγκατάσταση λογισμικού που ισχυρίζεται ότι διορθώνει σφάλματα συστήματος ή αφαιρεί κακόβουλο λογισμικό. Αυτές οι ψεύτικες ειδοποιήσεις μπορεί να εμφανίζονται ως αναδυόμενα παράθυρα ή μηνύματα που έχουν σχεδιαστεί για να μοιάζουν σαν να προέρχονται από νόμιμες πηγές, όπως λογισμικό προστασίας από ιούς ή εργαλεία συστήματος.

Συνολικά, οι τακτικές που χρησιμοποιούνται για τη διανομή PUP είναι συχνά παραπλανητικές και βασίζονται στην έλλειψη γνώσης ή προσοχής του χρήστη στη λεπτομέρεια για να τον ξεγελάσουν ώστε να εγκαταστήσουν ανεπιθύμητο λογισμικό στα συστήματά του. Ως εκ τούτου, είναι σημαντικό για τους χρήστες να είναι προσεκτικοί και προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού από το διαδίκτυο, ειδικά από ιστότοπους τρίτων ή από πύλες λήψης.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...