Επέκταση προγράμματος περιήγησης Hub Πρόβλεψης Καιρού Πόλης
Μετά από ενδελεχή ανάλυση, οι ερευνητές στον τομέα της κυβερνοασφάλειας εντόπισαν την ταξινόμηση της επέκτασης προγράμματος περιήγησης City Weather Forecast Hub. Κατά την εγκατάσταση, αυτή η επέκταση τροποποιεί τις ρυθμίσεις του προγράμματος περιήγησης για να ξεκινήσει ανακατευθύνσεις σε μια συγκεκριμένη προωθούμενη διεύθυνση. Τέτοιες ενέργειες κατηγοριοποιούν το κέντρο πρόγνωσης καιρού της πόλης ως αεροπειρατή του προγράμματος περιήγησης.
Το City Weather Forecast Hub Browser Hijacker μπορεί να συλλέξει διάφορα δεδομένα χρήστη
Το λογισμικό πειρατείας προγράμματος περιήγησης έχει σχεδιαστεί για να χειρίζεται τις ρυθμίσεις του προγράμματος περιήγησης, όπως οι αρχικές σελίδες, οι προεπιλεγμένες μηχανές αναζήτησης και οι σελίδες νέων καρτελών, ανακατευθύνοντας τους χρήστες σε συγκεκριμένους προωθούμενους ιστότοπους. Κατά συνέπεια, κάθε φορά που οι χρήστες ανοίγουν μια νέα καρτέλα/παράθυρο προγράμματος περιήγησης ή πραγματοποιούν αναζήτηση στον ιστό μέσω της γραμμής URL, κατευθύνονται στη σελίδα που προωθείται.
Συνήθως, οι αεροπειρατές του προγράμματος περιήγησης προωθούν ψεύτικες μηχανές αναζήτησης που ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης για τη δημιουργία αποτελεσμάτων αναζήτησης. Ωστόσο, η επέκταση Κέντρου πρόβλεψης καιρού πόλης ξεχωρίζει ανακατευθύνοντας απευθείας τους χρήστες στη μηχανή αναζήτησης Bing (bing.com) χωρίς ενδιάμεσα βήματα. Συγκεκριμένα, αυτή η επέκταση μπορεί επίσης να επηρεάσει τις εμπειρίες περιήγησης των χρηστών με βάση παράγοντες όπως η γεωγραφική τοποθεσία.
Επιπλέον, το λογισμικό που εμπίπτει σε αυτήν την κατηγορία χρησιμοποιεί συχνά μηχανισμούς επιμονής για να εμποδίσει την αφαίρεσή του και να εμποδίσει τους χρήστες να επαναφέρουν τα προγράμματα περιήγησής τους στις αρχικές τους ρυθμίσεις.
Επιπλέον, οι αεροπειρατές του προγράμματος περιήγησης διαθέτουν συνήθως δυνατότητες παρακολούθησης δεδομένων, μια δυνατότητα που μπορεί να επεκταθεί στην επέκταση Κέντρου πρόβλεψης καιρού πόλης. Αυτή η δυνατότητα επιτρέπει στο λογισμικό να συλλέγει μια σειρά ευαίσθητων πληροφοριών, συμπεριλαμβανομένων διευθύνσεων URL επίσκεψης, σελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookies, διαπιστευτηρίων σύνδεσης, προσωπικών πληροφοριών, οικονομικών δεδομένων και πολλά άλλα. Τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, θέτοντας κινδύνους για το απόρρητο των χρηστών.
Οι αεροπειρατές προγράμματος περιήγησης συχνά προσπαθούν να εγκατασταθούν απαρατήρητοι από τους χρήστες
Οι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν συχνά αμφισβητήσιμες τεχνικές διανομής για να προσπαθήσουν να εγκατασταθούν απαρατήρητοι από τους χρήστες. Μερικές κοινές στρατηγικές περιλαμβάνουν:
- Πακέτο λογισμικού : Οι αεροπειρατές προγράμματος περιήγησης ενδέχεται να συνοδεύονται από νόμιμες λήψεις λογισμικού. Οι χρήστες που προχωρούν βιαστικά στις διαδικασίες εγκατάστασης χωρίς προσεκτική εξέταση των όρων και προϋποθέσεων ενδέχεται να συμφωνήσουν κατά λάθος να εγκαταστήσουν πρόσθετο λογισμικό, συμπεριλαμβανομένων των αεροπειρατών του προγράμματος περιήγησης, εν αγνοία τους.
- Παραπλανητικές διαφημίσεις : Οι αεροπειρατές ενδέχεται να προωθηθούν μέσω παραπλανητικών διαφημίσεων, που συχνά εμφανίζονται ως banner ή αναδυόμενα παράθυρα σε ιστότοπους. Αυτές οι διαφημίσεις μπορεί να δελεάσουν τους χρήστες με προσφορές για δωρεάν λογισμικό, ενημερώσεις ή άλλα κίνητρα, ωθώντας τους να κάνουν κλικ και να ξεκινήσουν ακούσια τη λήψη και εγκατάσταση του λογισμικού αεροπειρατείας.
Συνολικά, οι αεροπειρατές του προγράμματος περιήγησης βασίζονται σε παραπλανητικές τακτικές και εκμετάλλευση της εμπιστοσύνης και των τρωτών σημείων των χρηστών για να εγκατασταθούν απαρατήρητοι. Οι χρήστες μπορούν να προστατεύονται με προσοχή κατά τη λήψη λογισμικού, αποφεύγοντας να κάνουν κλικ σε ύποπτους συνδέσμους ή διαφημίσεις, διατηρώντας το λογισμικό τους ενημερωμένο και χρησιμοποιώντας αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού για την αποκάλυψη και την αφαίρεση πιθανών απειλών.