Επέκταση προγράμματος περιήγησης Horoscope Ext
Ενώ εξέταζαν αναξιόπιστους ιστότοπους, οι ερευνητές της κυβερνοασφάλειας βρήκαν το Horoscope Ext, μια επέκταση προγράμματος περιήγησης που φαινομενικά προσφέρει στους χρήστες εύκολη πρόσβαση σε ωροσκόπια και άλλο περιεχόμενο που σχετίζεται με την αστρολογία. Ωστόσο, το Horoscope Ext υπερβαίνει τη διαφημιζόμενη λειτουργικότητά του κατά την εγκατάσταση και τροποποιεί τις κρίσιμες ρυθμίσεις του προγράμματος περιήγησης, οδηγώντας σε ανεπιθύμητες ανακατευθύνσεις. Ως αποτέλεσμα αυτής της παρεμβατικής συμπεριφοράς, οι ειδικοί ασφαλείας έχουν κατηγοριοποιήσει την εφαρμογή ως αεροπειρατή προγράμματος περιήγησης.
Το Horoscope Ext αναλαμβάνει τις ρυθμίσεις του προγράμματος περιήγησης στο Web
Οι αεροπειρατές προγράμματος περιήγησης, μια κατηγορία παρεμβατικού λογισμικού, αλλάζουν διάφορες πτυχές των προγραμμάτων περιήγησης, συμπεριλαμβανομένων των αρχικών σελίδων, των προεπιλεγμένων μηχανών αναζήτησης και των σελίδων νέων καρτελών. Συνήθως, αυτές οι τροποποιήσεις οδηγούν σε ανακατευθύνσεις σε προωθούμενους ιστότοπους κάθε φορά που ένας χρήστης ανοίγει μια νέα καρτέλα προγράμματος περιήγησης ή πληκτρολογεί ένα ερώτημα αναζήτησης στη γραμμή URL. Συνήθως, το λογισμικό πειρατείας προγράμματος περιήγησης προωθεί ψεύτικες μηχανές αναζήτησης που, αντί να παρέχουν νόμιμα αποτελέσματα αναζήτησης, ανακατευθύνουν τους χρήστες σε αυθεντικές μηχανές αναζήτησης.
Ωστόσο, στην περίπτωση του Horoscope Ext, έχει παρατηρηθεί μια ασυνήθιστη συμπεριφορά. Σε αντίθεση με πολλούς αεροπειρατές του προγράμματος περιήγησης, το Horoscope Ext προκαλεί απευθείας ανακατευθύνσεις στη μηχανή αναζήτησης Bing χωρίς μεσάζοντες. Η επέκταση μπορεί να εκκινήσει άλλες αλυσίδες ανακατεύθυνσης, πιθανώς με βάση παράγοντες όπως η γεωγραφική θέση χρήστη.
Αξίζει να αναφέρουμε ότι το λογισμικό που εμπίπτει στην κατηγορία των αεροπειρατών του προγράμματος περιήγησης χρησιμοποιεί συχνά μηχανισμούς διασφάλισης επιμονής. Αυτό περιλαμβάνει τον περιορισμό της πρόσβασης σε ρυθμίσεις που σχετίζονται με την αφαίρεση ή την αναίρεση των αλλαγών που έγιναν από τον χρήστη για να παρεμποδιστεί η ανάκτηση του προγράμματος περιήγησης.
Επιπλέον, οι δυνατότητες παρακολούθησης δεδομένων είναι ένα κοινό χαρακτηριστικό των αεροπειρατών του προγράμματος περιήγησης και το Horoscope Ext δεν αποτελεί εξαίρεση. Οι πληροφορίες που στοχεύουν στη συλλογή μπορεί να περιλαμβάνουν διευθύνσεις URL επισκέψεων, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie διαδικτύου, ονόματα χρήστη/κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικές πληροφορίες και άλλα. Τα δεδομένα που συλλέγονται μπορούν δυνητικά να κερδηθούν μέσω πώλησης σε τρίτους, συμπεριλαμβανομένων των εγκληματιών στον κυβερνοχώρο. Αυτό τονίζει τη σημασία της αντιμετώπισης των πιθανών κινδύνων που σχετίζονται με το Horoscope Ext και παρόμοιες απειλές πειρατείας προγράμματος περιήγησης.
Οι αεροπειρατές προγραμμάτων περιήγησης συχνά διαδίδονται μέσω αμφίβολων τεχνικών διανομής που έχουν σχεδιαστεί για να συγκαλύπτουν τις εγκαταστάσεις τους
Οι αεροπειρατές προγραμμάτων περιήγησης διαδίδονται συχνά μέσω αμφίβολων τεχνικών διανομής που έχουν σχεδιαστεί ειδικά για να αποκρύψουν τις εγκαταστάσεις τους και να ξεγελάσουν τους χρήστες ώστε να τις ενσωματώσουν άθελά τους στα συστήματά τους. Πολλές κοινές μέθοδοι που χρησιμοποιούνται για το σκοπό αυτό περιλαμβάνουν:
- Πακέτα λογισμικού ομαδοποιημένων : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά προσπαθούν με φαινομενικά νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να εγκαταστήσουν ακούσια τον αεροπειρατή κατά την εγκατάσταση άλλων εφαρμογών που συνοδεύονται από αυτόν. Το πακέτο λογισμικού ενδέχεται να προέρχεται από ιστότοπους τρίτων και οι χρήστες ενδέχεται να παραβλέψουν ή να μην παρατηρήσουν τα πρόσθετα στοιχεία κατά τη διαδικασία εγκατάστασης.
- Παραπλανητικά προγράμματα εγκατάστασης : Οι δόλιοι φορείς δημιουργούν προγράμματα εγκατάστασης που παραπλανούν τους χρήστες να εγκαταστήσουν αεροπειρατές προγράμματος περιήγησης, κρύβοντάς τους ως απαραίτητες ενημερώσεις, ενημερώσεις κώδικα ασφαλείας ή βασικά στοιχεία λογισμικού. Οι χρήστες μπορεί να παρασυρθούν να κάνουν κλικ σε παραπλανητικά μηνύματα ή πλαστά κουμπιά λήψης, νομίζοντας ότι αποκτούν νόμιμο λογισμικό.
- Καμπάνιες phishing : Οι τακτικές κοινωνικής μηχανικής χρησιμοποιούνται σε καμπάνιες phishing για να παραπλανήσουν τους χρήστες να κάνουν κλικ σε κακόβουλους συνδέσμους ή να κάνουν λήψη μολυσμένων αρχείων. Οι χρήστες ενδέχεται να λαμβάνουν email ή μηνύματα που παρουσιάζονται ως νόμιμες ειδοποιήσεις, που τους παροτρύνουν να κατεβάσουν ένα αρχείο ή να κάνουν κλικ σε έναν σύνδεσμο, κάτι που τελικά οδηγεί στην εγκατάσταση ενός αεροπειρατή προγράμματος περιήγησης.
- Ψεύτικες ενημερώσεις λογισμικού : Οι χρήστες λαμβάνουν πλαστές ειδοποιήσεις που υποδεικνύουν ότι το λογισμικό τους χρειάζεται ενημέρωση. Κάνοντας κλικ σε αυτές τις ειδοποιήσεις μπορεί να οδηγήσει στη λήψη και εγκατάσταση αεροπειρατών του προγράμματος περιήγησης αντί για νόμιμες ενημερώσεις. Αυτή η τεχνική εκμεταλλεύεται την εμπιστοσύνη των χρηστών στις ειδοποιήσεις ενημέρωσης λογισμικού.
- Πλατφόρμες δωρεάν λογισμικού και λογισμικού κοινής χρήσης : Οι αεροπειρατές προγραμμάτων περιήγησης μπορούν να διανεμηθούν μέσω δωρεάν λογισμικού ή πλατφορμών κοινής χρήσης, όπου οι χρήστες κάνουν λήψη λογισμικού δωρεάν. Σε ορισμένες περιπτώσεις, η διαδικασία εγκατάστασης ενδέχεται να μην αποκαλύπτει με σαφήνεια τη συμπερίληψη πρόσθετου λογισμικού, με αποτέλεσμα οι χρήστες να εγκαθιστούν άθελά τους αεροπειρατές προγράμματος περιήγησης μαζί με το επιθυμητό λογισμικό.
- Κακή διαφήμιση : Η αδίστακτη διαφήμιση ή κακόβουλη διαφήμιση περιλαμβάνει την τοποθέτηση αμφίβολων διαφημίσεων σε νόμιμους ιστότοπους. Κάνοντας κλικ σε αυτές τις διαφημίσεις μπορεί να ενεργοποιηθεί η λήψη και η εγκατάσταση αεροπειρατών του προγράμματος περιήγησης, εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών στους ιστότοπους που επισκέπτονται.
- Ψεύτικες επεκτάσεις προγράμματος περιήγησης : Μερικοί αεροπειρατές του προγράμματος περιήγησης μεταμφιέζονται ως φαινομενικά αθώες επεκτάσεις προγράμματος περιήγησης. Οι χρήστες μπορούν να εγκαταστήσουν αυτές τις επεκτάσεις, πιστεύοντας ότι παρέχουν χρήσιμες λειτουργίες, για να ανακαλύψουν αργότερα ότι έχουν ενσωματώσει κατά λάθος έναν αεροπειρατή προγράμματος περιήγησης.
Για να μην πέσουν θύματα αυτών των αμφίβολων τεχνικών διανομής, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, ειδικά από άγνωστες πηγές. Είναι απαραίτητο να χρησιμοποιείτε αξιόπιστες πλατφόρμες λήψης, να διατηρείτε ενημερωμένο το λογισμικό από επίσημους ιστότοπους και να χρησιμοποιείτε μέτρα ασφαλείας, όπως προγράμματα προστασίας από ιούς, για τον εντοπισμό και την αποτροπή εγκαταστάσεων αεροπειρατών του προγράμματος περιήγησης.