Επέκταση προγράμματος περιήγησης καρτέλας Glacier
Η επέκταση του προγράμματος περιήγησης Glacier Tab αρχικά παρουσιάζεται ως ένα εργαλείο που προσφέρει στους χρήστες τη δυνατότητα να απολαμβάνουν ταπετσαρίες υψηλής ευκρίνειας, πιθανώς με θέμα παγετώνα, λόγω του ονόματός του. Ωστόσο, μετά τη διεξαγωγή μιας ενδελεχούς εξέτασης αυτής της επέκτασης, οι ερευνητές της κυβερνοασφάλειας την έχουν αναγνωρίσει ως αεροπειρατή προγράμματος περιήγησης. Αυτός ο χαρακτηρισμός αποδίδεται στις παραπλανητικές πρακτικές του Glacier Tab, καθώς χειρίζεται και τροποποιεί διάφορες ρυθμίσεις του προγράμματος περιήγησης για να προωθήσει και να εγκρίνει τη διεύθυνση Ιστού glaciertab.com. Αυτοί οι χειρισμοί περιλαμβάνουν κυρίως ανακατευθύνσεις που αναγκάζουν τους χρήστες να επισκεφτούν τον ιστότοπο glaciertab.com, κάτι που αντίκειται στις αρχικές τους προθέσεις και μπορεί να διαταράξει την εμπειρία περιήγησής τους.
Οι αεροπειρατές του προγράμματος περιήγησης, όπως η καρτέλα Glacier, εκτελούν μη εξουσιοδοτημένες αλλαγές
Η καρτέλα Glacier διαμορφώνει τις ρυθμίσεις του προγράμματος περιήγησης, ορίζοντας το glaciertab.com ως αρχική σελίδα, προεπιλεγμένη μηχανή αναζήτησης και σελίδες νέων καρτελών. Κατά συνέπεια, όταν οι χρήστες ανοίγουν μια νέα καρτέλα προγράμματος περιήγησης ή εισάγουν ένα ερώτημα αναζήτησης στη γραμμή URL, ανακατευθύνονται στον ιστότοπο glaciertab.com.
Συνήθως, οι παράνομες μηχανές αναζήτησης δεν μπορούν να δημιουργήσουν οι ίδιες τα αποτελέσματα αναζήτησης, επομένως ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης. Πράγματι, το glaciertab.com ανακατευθύνει τους χρήστες στη μηχανή αναζήτησης Google. Αξίζει να σημειωθεί ότι αυτός ο προορισμός μπορεί να διαφέρει λόγω παραγόντων όπως η γεωγραφική θέση του χρήστη, που μπορεί να επηρεάσει τη συμπεριφορά της απατεώνων εφαρμογής.
Το λογισμικό πειρατείας προγράμματος περιήγησης χρησιμοποιεί συχνά τακτικές που διασφαλίζουν την παραμονή του στο πρόγραμμα περιήγησης του χρήστη, καθιστώντας δύσκολο για τα άτομα να ανακτήσουν τα προγράμματα περιήγησής τους στις επιθυμητές διαμορφώσεις τους.
Επιπλέον, η καρτέλα Glacier είναι πολύ πιθανό να διαθέτει τη δυνατότητα παρακολούθησης δεδομένων χρήστη. Τα στοχευμένα δεδομένα μπορεί να περιλαμβάνουν ένα ευρύ φάσμα πληροφοριών, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookie Διαδικτύου, διαπιστευτηρίων σύνδεσης λογαριασμού, προσωπικών στοιχείων, οικονομικών δεδομένων και πολλά άλλα. Οι συγκεντρωμένες λεπτομέρειες θα μπορούσαν να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, στα οποία μπορεί να περιλαμβάνονται εγκληματίες στον κυβερνοχώρο, εγείροντας σημαντικές ανησυχίες για το απόρρητο και την ασφάλεια των χρηστών.
Τα PUP (δυνητικά ανεπιθύμητα προγράμματα) και οι αεροπειρατές προγράμματος περιήγησης εγκαθίστανται πολύ σπάνια σκόπιμα
Τα PUP και οι αεροπειρατές του προγράμματος περιήγησης βασίζονται σε μια σειρά σκιερών πρακτικών διανομής που καθιστούν εξαιρετικά απίθανο για τους χρήστες να τα εγκαταστήσουν σκόπιμα. Αυτές οι πρακτικές συχνά έχουν σχεδιαστεί για να εξαπατήσουν ή να χειραγωγήσουν τους χρήστες, οδηγώντας τους στην εγκατάσταση αυτού του ανεπιθύμητου λογισμικού άθελά τους:
- Πακέτο λογισμικού : Μία από τις πιο κοινές τακτικές είναι η ομαδοποίηση PUP και αεροπειρατών προγράμματος περιήγησης με νόμιμες λήψεις λογισμικού. Οι χρήστες που θέλουν να εγκαταστήσουν ένα συγκεκριμένο πρόγραμμα ενδέχεται να μην αντιληφθούν ότι το πακέτο εγκατάστασης περιλαμβάνει πρόσθετο, ανεπιθύμητο λογισμικό. Αυτό το λογισμικό είναι συχνά προεπιλεγμένο για εγκατάσταση κατά τη διαδικασία εγκατάστασης και οι χρήστες ενδέχεται να μην το παρατηρήσουν ανάμεσα σε διάφορα πλαίσια ελέγχου και επιλογές.
- Παραπλανητικές πηγές λήψης : Τα PUP και οι αεροπειρατές προγράμματος περιήγησης διανέμονται συχνά μέσω ανεπίσημων, ύποπτων ή παραπλανητικών πηγών λήψης. Οι χρήστες που επιδιώκουν να κατεβάσουν λογισμικό ή περιεχόμενο ενδέχεται να καταλήξουν σε ιστότοπους που χρησιμοποιούν παραπλανητικά κουμπιά λήψης, αναδυόμενα παράθυρα ή ψεύτικους συνδέσμους λήψης. Αυτές οι τακτικές μπορούν να οδηγήσουν τους χρήστες να κάνουν κλικ σε λάθος συνδέσμους και να εγκαταστήσουν ανεπιθύμητο λογισμικό.
- Ψεύτικες ενημερώσεις : Ορισμένες τακτικές διανομής περιλαμβάνουν την εμφάνιση ψεύτικων ειδοποιήσεων ενημερώσεων για δημοφιλές λογισμικό, προγράμματα περιήγησης ιστού ή πρόσθετα. Οι χρήστες ξεγελιούνται και πιστεύουν ότι πρέπει να ενημερώσουν το λογισμικό τους για λόγους ασφάλειας ή απόδοσης και κάνοντας κλικ σε αυτές τις ψεύτικες ενημερώσεις ξεκινά η εγκατάσταση PUP ή αεροπειρατών του προγράμματος περιήγησης.
- Κοινωνική Μηχανική : Οι τεχνικές κοινωνικής μηχανικής χειραγωγούν τα συναισθήματα και την ψυχολογία των χρηστών για να τους κάνουν να κάνουν ενέργειες που κανονικά δεν θα έκαναν. Αυτό μπορεί να περιλαμβάνει τη δημιουργία μιας αίσθησης επείγοντος, φόβου ή προσφορά δελεαστικών συμφωνιών για να πειστούν οι χρήστες να κατεβάσουν και να εγκαταστήσουν το ανεπιθύμητο λογισμικό.
- Κακή διαφήμιση : Η δόλια διαφήμιση ή κακόβουλη διαφήμιση περιλαμβάνει τη χρήση διαφημίσεων σε νόμιμους ιστότοπους για τη διανομή PUP και αεροπειρατών του προγράμματος περιήγησης. Αυτές οι διαφημίσεις μπορεί να φαίνονται νόμιμες, αλλά όταν τις κάνετε κλικ, ενεργοποιούν λήψεις ή ανακατευθύνουν σε αμφίβολες σελίδες εγκατάστασης.
- Οδηγοί χειραγώγησης εγκατάστασης : Ορισμένα PUP και αεροπειρατές προγράμματος περιήγησης χρησιμοποιούν οδηγούς εγκατάστασης που έχουν σχεδιαστεί για να προκαλούν σύγχυση στους χρήστες. Ενδέχεται να χρησιμοποιούν παραπλανητική γλώσσα, να αποκρύπτουν τις επιλογές «απόρριψης» ή να δημιουργούν μπερδεμένες διεπαφές χρήστη για να αποθαρρύνουν τους χρήστες από το να εξαιρεθούν από την εγκατάσταση.
Συνοπτικά, τα PUP και οι αεροπειρατές προγραμμάτων περιήγησης βασίζονται σε αυτές τις παραπλανητικές πρακτικές διανομής για να κρύψουν την εγκατάστασή τους και να δυσκολέψουν τους χρήστες να τα αποφύγουν ή να τα αφαιρέσουν σκόπιμα. Για την προστασία από αυτά τα ανεπιθύμητα προγράμματα, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, να αποφεύγουν ανεπίσημες πηγές λήψης και να δίνουν μεγάλη προσοχή κατά τη διαδικασία εγκατάστασης. Επιπλέον, η διατήρηση ενημερωμένου λογισμικού ασφαλείας μπορεί να βοηθήσει στον εντοπισμό και στην αποτροπή της εγκατάστασης τέτοιου ανεπιθύμητου λογισμικού.