Foodisgood.xyz
Τα δυνητικά ανεπιθύμητα προγράμματα (PUP) είναι εφαρμογές που μπορεί να μην είναι ρητά μη ασφαλείς, αλλά μπορούν να προκαλέσουν προβλήματα αλλάζοντας τις εμπειρίες των χρηστών ή εμφανίζοντας ανεπιθύμητη συμπεριφορά. Συχνά συνοδεύονται από νόμιμο λογισμικό ή μεταμφιεσμένα ως χρήσιμα εργαλεία.
Πρόσφατα, οι ερευνητές ασφαλείας συνάντησαν το Foodisgood.xyz, μια παραπλανητική μηχανή αναζήτησης που συνδέεται με ένα ακριβώς τέτοιο PUP που ονομάζεται FoodIsGood Default Search. Αυτή η εφαρμογή λειτουργεί ως επέκταση προγράμματος περιήγησης με δυνατότητες αεροπειρατείας, επιτρέποντάς της να τροποποιεί δυναμικά τις ρυθμίσεις του προγράμματος περιήγησης. Ως αποτέλεσμα, οι χρήστες κατευθύνονται στην ιστοσελίδα Foodisgood.xyz παρά τη θέλησή τους μέσω συνεχών ανακατευθύνσεων.
Πίνακας περιεχομένων
Οι χρήστες θα βρουν το Foodisgood.xyz παίρνοντας τη θέση των συνηθισμένων ρυθμίσεων του προγράμματος περιήγησής τους
Οι αεροπειρατές προγράμματος περιήγησης είναι εργαλεία λογισμικού που έχουν σχεδιαστεί για να τροποποιούν διάφορες ρυθμίσεις του προγράμματος περιήγησης, συμπεριλαμβανομένων των αρχικών σελίδων, των προεπιλεγμένων μηχανών αναζήτησης και των σελίδων νέων καρτελών. Αυτές οι τροποποιήσεις αναγκάζουν τους χρήστες να επισκέπτονται συγκεκριμένους ιστότοπους όταν πραγματοποιούν αναζητήσεις ή ανοίγουν νέες καρτέλες ή παράθυρα του προγράμματος περιήγησης. Για παράδειγμα, η Προεπιλεγμένη Αναζήτηση FoodIsGood ανακατευθύνει τους χρήστες στον ιστότοπο foodisgood.xyz.
Συνήθως, οι ψεύτικες μηχανές αναζήτησης όπως το foodisgood.xyz αποτυγχάνουν να παρέχουν γνήσια αποτελέσματα αναζήτησης και αντ' αυτού ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης όπως το Bing. Ωστόσο, ο προορισμός αυτών των ανακατευθύνσεων μπορεί να διαφέρει ανάλογα με παράγοντες όπως η τοποθεσία του χρήστη.
Για να διασφαλιστεί η επιμονή και να εμποδίσουν την αφαίρεση, οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά τακτικές όπως ο αποκλεισμός της πρόσβασης στις ρυθμίσεις αφαίρεσης ή η αντιστροφή των αλλαγών χρήστη που έγιναν στο πρόγραμμα περιήγησης.
Επιπλέον, αυτοί οι τύποι λογισμικού συχνά ενσωματώνουν λειτουργίες παρακολούθησης δεδομένων, συμπεριλαμβανομένης ενδεχομένως της προεπιλεγμένης αναζήτησης FoodIsGood. Αυτό μπορεί να περιλαμβάνει τη συλλογή διαφόρων τύπων δεδομένων χρήστη, όπως διευθύνσεις URL επίσκεψης, ερωτήματα αναζήτησης, cookies, διαπιστευτήρια σύνδεσης, προσωπικές πληροφορίες, οικονομικά δεδομένα και άλλα. Τέτοιες ευαίσθητες πληροφορίες ενδέχεται να κοινοποιηθούν σε τρίτους ή να πωληθούν για διάφορους σκοπούς.
Τα PUP προσπαθούν να κρύψουν τις εγκαταστάσεις τους μέσω Shady Tactics
Τα PUP χρησιμοποιούν συχνά σκιερές τακτικές για να κρύψουν τις εγκαταστάσεις τους και να δυσκολεύουν τους χρήστες να τις εντοπίσουν ή να τις αφαιρέσουν. Μερικές κοινές τακτικές περιλαμβάνουν:
- Ομαδοποίηση με δωρεάν λογισμικό : Τα PUP συχνά συνοδεύονται από νόμιμες λήψεις δωρεάν λογισμικού. Κατά τη διαδικασία εγκατάστασης, οι χρήστες ενδέχεται να παραβλέψουν ή να κάνουν βιαστικά κλικ στις οθόνες εγκατάστασης, χωρίς να γνωρίζουν ότι συμφωνούν επίσης να εγκαταστήσουν πρόσθετα προγράμματα.
- Παραπλανητικές μέθοδοι εγκατάστασης : Τα PUP ενδέχεται να χρησιμοποιούν παραπλανητικά διαλόγους εγκατάστασης ή πλαίσια ελέγχου που είναι προεπιλεγμένα από προεπιλογή, εξαπατώντας τους χρήστες να τα εγκαταστήσουν χωρίς να το γνωρίζουν μαζί με το επιθυμητό λογισμικό.
Χρησιμοποιώντας αυτές τις τακτικές, τα PUP προσπαθούν να αποφύγουν τον εντοπισμό και να αποκτήσουν πρόσβαση στα συστήματα των χρηστών, συχνά προκαλώντας ανεπιθύμητες αλλαγές στις ρυθμίσεις του προγράμματος περιήγησης, προβάλλοντας ενοχλητικές διαφημίσεις ή συλλέγοντας ευαίσθητες πληροφορίες χρήστη χωρίς τη συγκατάθεσή τους.
διευθύνσεις URL
Το Foodisgood.xyz μπορεί να καλέσει τις ακόλουθες διευθύνσεις URL:
| foodisgood.xyz |