Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Επέκταση προγράμματος περιήγησης καρτέλας τοπικού καιρού

Επέκταση προγράμματος περιήγησης καρτέλας τοπικού καιρού

Η καρτέλα Τοπικός Καιρός έχει αναγνωριστεί ως μια παράνομη επέκταση προγράμματος περιήγησης από ερευνητές ασφάλειας πληροφοριών στο

Η καρτέλα Local Weather έχει αναγνωριστεί ως μια αδίστακτη επέκταση προγράμματος περιήγησης από ερευνητές ασφάλειας πληροφοριών κατά τη διάρκεια της συνήθους εξέτασης ύποπτων ιστότοπων. Μετά από προσεκτικότερη εξέταση, διαπιστώθηκε ότι αυτή η επέκταση λειτουργεί ως αεροπειρατής του προγράμματος περιήγησης. Η καρτέλα Local Weather λειτουργεί κάνοντας μη εξουσιοδοτημένες τροποποιήσεις στις ρυθμίσεις του προγράμματος περιήγησης, ειδικά προσανατολισμένες στην προώθηση της ψεύτικης μηχανής αναζήτησης localweathertab.com μέσω της χρήσης ανακατευθύνσεων. Αυτή η ανακάλυψη υπογραμμίζει τον παραπλανητικό χαρακτήρα της επέκτασης, καθώς χειρίζεται ενεργά τις εμπειρίες του προγράμματος περιήγησης των χρηστών για να εγκρίνει μια δόλια μηχανή αναζήτησης χωρίς τη συγκατάθεσή τους.

Το πρόγραμμα περιήγησης καρτέλας τοπικού καιρού μεταφέρει τους χρήστες σε μια σελίδα που προωθείται

Οι αεροπειρατές του προγράμματος περιήγησης ασκούν έλεγχο στις εμπειρίες περιήγησης των χρηστών χειραγωγώντας τις προεπιλεγμένες μηχανές αναζήτησης, τις αρχικές σελίδες και τις σελίδες νέων καρτελών. Στην περίπτωση της καρτέλας Τοπικός καιρός, αυτές οι ρυθμίσεις αλλάζουν για να ανοίξει τώρα το localweathertab.com. Συνεπώς, κάθε φορά που εκκινείται μια νέα καρτέλα προγράμματος περιήγησης ή ξεκινά ένα ερώτημα αναζήτησης στη γραμμή URL, οι χρήστες ανακατευθύνονται στη σελίδα localweathertab.com.

Οι ψεύτικες μηχανές αναζήτησης, μια κοινή πτυχή των αεροπειρατών του προγράμματος περιήγησης, δεν έχουν την ικανότητα να δημιουργήσουν αυθεντικά αποτελέσματα αναζήτησης. Αντίθετα, ανακατευθύνουν τους χρήστες σε νόμιμες ιστοσελίδες αναζήτησης στο Διαδίκτυο. Στην περίπτωση του localweathertab.com, η ανακατεύθυνση οδηγεί στη μηχανή αναζήτησης Yahoo. Ωστόσο, είναι σημαντικό να σημειωθεί ότι ο τελικός προορισμός της ιστοσελίδας μπορεί να ποικίλλει και να επηρεάζεται από παράγοντες όπως η γεωγραφική θέση του χρήστη.

Είναι σημαντικό να τονιστεί ότι το λογισμικό παραβίασης προγράμματος περιήγησης χρησιμοποιεί συχνά μηχανισμούς διασφάλισης επιμονής. Αυτοί οι μηχανισμοί, όπως η παρεμπόδιση της πρόσβασης σε ρυθμίσεις που σχετίζονται με την αφαίρεση ή η επαναφορά των αλλαγών που έγιναν από τον χρήστη, εφαρμόζονται για να εμποδίζουν τους χρήστες να επαναφέρουν εύκολα τα προγράμματα περιήγησής τους στις αρχικές τους διαμορφώσεις.

Επιπλέον, η καρτέλα Local Weather μπορεί να διαθέτει δυνατότητες παρακολούθησης δεδομένων, ένα χαρακτηριστικό που συνήθως σχετίζεται με αεροπειρατές του προγράμματος περιήγησης. Αυτά τα παρεμβατικά προγράμματα στοχεύουν συνήθως μια σειρά πληροφοριών χρήστη, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookie Διαδικτύου, ονομάτων χρήστη και κωδικών πρόσβασης, προσωπικών στοιχείων και οικονομικών πληροφοριών. Τα δεδομένα που συλλέγονται ενδέχεται να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, δημιουργώντας ανησυχίες σχετικά με το απόρρητο των χρηστών και την πιθανή κακή χρήση ευαίσθητων πληροφοριών.

Δώστε προσοχή στις ρυθμίσεις εγκατάστασης οποιασδήποτε νέας εφαρμογής

Τα δυνητικά ανεπιθύμητα προγράμματα (PUP) και οι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν συχνά αμφισβητήσιμες πρακτικές διανομής για να κρύψουν τις εγκαταστάσεις τους, καθιστώντας δύσκολο για τους χρήστες να εντοπίσουν και να αποτρέψουν την ακούσια εγκατάστασή τους. Μερικές κοινές στρατηγικές περιλαμβάνουν:

  • Πακέτο λογισμικού : Τα PUP και οι αεροπειρατές προγράμματος περιήγησης συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να παραβλέψουν ή να αγνοούν πρόσθετα στοιχεία που περιλαμβάνονται στο πακέτο εγκατάστασης, επιτρέποντας σε αυτά τα ανεπιθύμητα προγράμματα να παραμελούν την εγκατάσταση του επιθυμητού λογισμικού.
  • Παραπλανητική διαφήμιση : Αδίστακτες διαφημίσεις ή παραπλανητικά αναδυόμενα παράθυρα ενδέχεται να ενθαρρύνουν τους χρήστες να κάνουν κλικ σε συνδέσμους ή να κάνουν λήψη λογισμικού. Αυτές οι παραπλανητικές διαφημίσεις φαίνονται συχνά νόμιμες, δελεάζοντας τους χρήστες να εγκαταστήσουν PUP ή αεροπειρατές προγράμματος περιήγησης εν αγνοία τους.
  • Ψεύτικες ενημερώσεις λογισμικού : Τα PUP ενδέχεται να μεταμφιεστούν ως ενημερώσεις λογισμικού, εκμεταλλευόμενοι την εμπιστοσύνη των χρηστών στις ενημερώσεις για βελτιώσεις ασφάλειας ή λειτουργικότητας. Οι χρήστες που κάνουν κλικ σε πλαστές προτροπές ενημέρωσης μπορούν εν αγνοία τους να κατεβάσουν και να εγκαταστήσουν ανεπιθύμητα προγράμματα.
  • Λήψεις δωρεάν λογισμικού και λογισμικού κοινής χρήσης : Οι χρήστες κατεβάζουν συχνά δωρεάν λογισμικό χωρίς να εξετάζουν διεξοδικά την πηγή ή να διαβάζουν τους όρους και τις προϋποθέσεις. Τα PUP ενδέχεται να περιλαμβάνονται σε αυτές τις δωρεάν εφαρμογές, οδηγώντας σε ακούσιες εγκαταστάσεις.
  • Κοινωνική Μηχανική : Τα PUP και οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να χρησιμοποιούν τεχνικές κοινωνικής μηχανικής, όπως ψεύτικες ειδοποιήσεις ή επείγοντα μηνύματα, για να χειραγωγήσουν τους χρήστες ώστε να τα εγκαταστήσουν. Αυτές οι τακτικές παίζουν με τους φόβους ή τις επιθυμίες των χρηστών, προκαλώντας βιαστικές αποφάσεις χωρίς να κατανοούν πλήρως τις συνέπειες.
  • Επεκτάσεις/Πρόσθετα προγράμματος περιήγησης : Τα PUP συχνά έχουν τη μορφή φαινομενικά αθώων επεκτάσεων ή πρόσθετων προγραμμάτων περιήγησης. Οι χρήστες μπορούν να εγκαταστήσουν αυτά τα στοιχεία νομίζοντας ότι βελτιώνουν την εμπειρία περιήγησής τους, μόνο για να ανακαλύψουν αργότερα ανεπιθύμητες λειτουργίες ή παραβίαση προγράμματος περιήγησης.
  • Παραπλανητικοί Όροι και Προϋποθέσεις : Ορισμένες εγκαταστάσεις ενδέχεται να θάβουν λεπτομέρειες σχετικά με το πακέτο λογισμικού ή αλλαγές στους όρους και τις προϋποθέσεις. Οι χρήστες που δεν διαβάζουν προσεκτικά αυτές τις συμφωνίες ενδέχεται να συμφωνήσουν κατά λάθος με την εγκατάσταση PUP ή αεροπειρατών του προγράμματος περιήγησης.
  • Χρησιμοποιώντας αυτές τις αμφίβολες πρακτικές διανομής, τα PUP και οι αεροπειρατές του προγράμματος περιήγησης καταφέρνουν να διεισδύσουν στα συστήματα κρυφά, εκμεταλλευόμενοι τις συνήθειες των χρηστών, την εμπιστοσύνη και την έλλειψη προσοχής στη λεπτομέρεια κατά την εγκατάσταση λογισμικού. Για να μετριάσουν τον κίνδυνο, οι χρήστες θα πρέπει να είναι προσεκτικοί, να χρησιμοποιούν αξιόπιστες πηγές για λήψεις, να ενημερώνουν τακτικά το λογισμικό τους και να χρησιμοποιούν μέτρα ασφαλείας, όπως προγράμματα κατά του κακόβουλου λογισμικού.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...