Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης Lucky Baro

Επέκταση προγράμματος περιήγησης Lucky Baro

Κατά τη διάρκεια της εξέτασης αμφίβολων ιστότοπων, οι ερευνητές βρήκαν μια επέκταση προγράμματος περιήγησης με τίτλο «Lucky baro». Μετά από περαιτέρω έρευνα, αποκαλύφθηκε ότι αυτή η επέκταση εμπλέκεται σε έναν συγκεκριμένο τρόπο λειτουργίας: τροποποιεί τις ρυθμίσεις των προγραμμάτων περιήγησης ιστού για να διευκολύνει την προώθηση της παράνομης μηχανής αναζήτησης γνωστής ως barosearch.com. Αυτή η συγκεκριμένη συμπεριφορά κατηγοριοποιεί την επέκταση Lucky baro ως εφαρμογή αεροπειρατή προγράμματος περιήγησης.

Το Lucky Baro Browser Hijacker εκτελεί μη εξουσιοδοτημένες ενέργειες μόλις εγκατασταθεί

Το Lucky baro εκχωρεί εκ νέου την αρχική σελίδα του προγράμματος περιήγησης, την προεπιλεγμένη μηχανή αναζήτησης και τις σελίδες νέων καρτελών στον ιστότοπο barosearch.com. Ως αποτέλεσμα, οι νέες καρτέλες του προγράμματος περιήγησης στις οποίες γίνεται πρόσβαση και τα ερωτήματα αναζήτησης που εισάγονται στη γραμμή URL οδηγούν σε ανακατευθύνσεις σε αυτόν τον ιστότοπο.

Δεδομένου ότι οι ψεύτικες μηχανές αναζήτησης συνήθως δεν μπορούν να δημιουργήσουν αποτελέσματα αναζήτησης, ανακατευθύνουν τους χρήστες σε νόμιμες ιστοσελίδες αναζήτησης στο Διαδίκτυο. Το Barosearch.com έχει παρατηρηθεί ότι οδηγεί στη μηχανή αναζήτησης Bing. Είναι σημαντικό να σημειωθεί ότι αυτή η ιστοσελίδα θα μπορούσε ενδεχομένως να ανακατευθύνει σε άλλους προορισμούς, καθώς παράγοντες όπως η γεωγραφική τοποθεσία του χρήστη μπορεί να επηρεάσει αυτές τις ανακατευθύνσεις.

Οι περισσότεροι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν τεχνικές για να διασφαλίσουν την εμμονή τους, η οποία περιλαμβάνει τον περιορισμό της πρόσβασης σε ρυθμίσεις που σχετίζονται με την κατάργηση και την αναίρεση των αλλαγών που πραγματοποιήθηκαν από τους χρήστες. Αυτό εμποδίζει τους χρήστες να επαναφέρουν εύκολα τα προγράμματα περιήγησής τους. Αυτό το χαρακτηριστικό ισχύει και για το Lucky baro.

Επιπλέον, είναι πιθανό αυτή η αδίστακτη επέκταση προγράμματος περιήγησης να συλλέγει πληροφορίες σχετικά με τις δραστηριότητες περιήγησης των χρηστών. Το λογισμικό πειρατείας προγράμματος περιήγησης στοχεύει συνήθως μια σειρά δεδομένων, συμπεριλαμβανομένων των διευθύνσεων URL που επισκέφθηκαν, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης που πληκτρολογήθηκαν, cookie στο Διαδίκτυο, ονόματα χρήστη/κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικές λεπτομέρειες και άλλα. Οι πληροφορίες που συλλέγονται μπορούν στη συνέχεια να πωληθούν σε τρίτους ή να αξιοποιηθούν για κέρδος με άλλους τρόπους.

Οι αεροπειρατές προγράμματος περιήγησης και τα PUP (δυνητικά ανεπιθύμητα προγράμματα) βασίζονται σε μεγάλο βαθμό σε αμφισβητούμενες πρακτικές διανομής

Οι αεροπειρατές προγραμμάτων περιήγησης και τα PUP βασίζονται σε μεγάλο βαθμό σε αμφισβητήσιμες πρακτικές διανομής για να διεισδύσουν στα συστήματα των χρηστών, εκμεταλλευόμενοι συχνά ανυποψίαστα άτομα και την έλλειψη επίγνωσής τους. Αυτές οι τακτικές έχουν σκοπό να εξαπατήσουν τους χρήστες να εγκαταστήσουν εν αγνοία τους αυτό το ανεπιθύμητο και δυνητικά επιβλαβές λογισμικό.

Οι αεροπειρατές προγραμμάτων περιήγησης, για παράδειγμα, χρησιμοποιούν διάφορες τεχνικές, όπως το bundling, όπου συσκευάζονται με φαινομενικά νόμιμο λογισμικό κατά την εγκατάσταση. Οι χρήστες συχνά παραβλέπουν τα ψιλά γράμματα και κάνουν κλικ βιαστικά στις οδηγίες εγκατάστασης, δίνοντας κατά λάθος άδεια στον αεροπειρατή να τροποποιήσει τις ρυθμίσεις του προγράμματος περιήγησης και να τους ανακατευθύνει σε ανεπιθύμητους ιστότοπους.

Τα PUP ακολουθούν ένα παρόμοιο μοτίβο οδηγώντας μαζί με φαινομενικά αβλαβείς λήψεις λογισμικού. Αυτά τα προγράμματα ενδέχεται να μην αποκαλυφθούν με σαφήνεια κατά τη διαδικασία εγκατάστασης, με αποτέλεσμα οι χρήστες να τα εγκαθιστούν ακούσια. Συχνά, οι χρήστες παρασύρονται από προσφορές για δωρεάν λογισμικό ή βοηθητικά προγράμματα, παραλείποντας να συνειδητοποιήσουν ότι αυτά τα PUP διαθέτουν ανεπιθύμητες λειτουργίες όπως adware, γραμμές εργαλείων ή επεκτάσεις προγράμματος περιήγησης.

Τόσο οι αεροπειρατές του προγράμματος περιήγησης όσο και τα PUP εκμεταλλεύονται τακτικές κοινωνικής μηχανικής, όπως η αποστολή δελεαστικών email ή αναδυόμενων διαφημίσεων που ενθαρρύνουν τους χρήστες να κάνουν κλικ σε συνδέσμους που οδηγούν στη λήψη τους. Μπορεί επίσης να μιμούνται γνωστούς ιστότοπους ή υπηρεσίες, γεγονός που καθιστά δύσκολο για τους χρήστες να διακρίνουν την επιβλαβή πρόθεσή τους.

Επιπλέον, αυτά τα ανεπιθύμητα προγράμματα χρησιμοποιούν συχνά παραπλανητικές διεπαφές που καθιστούν δύσκολη την απόρριψη εγκατάστασης ή την εξαίρεση από ορισμένες λειτουργίες. Ενδέχεται να χρησιμοποιούν μπερδεμένες διατυπώσεις ή κρυφά πλαίσια ελέγχου, χειραγωγώντας τους χρήστες ώστε να αποδεχτούν όρους με τους οποίους δεν σκόπευαν να συμφωνήσουν.άδεια σε ιστότοπους που εμπιστεύεστε και θέλετε πραγματικά να λαμβάνετε ειδοποιήσεις.

Χρήση ανώνυμης/ιδιωτικής περιήγησης. Θυμηθείτε, τα βήματα ενδέχεται να διαφέρουν ελαφρώς ανάλογα με το πρόγραμμα περιήγησης και το λειτουργικό σύστημα που χρησιμοποιείτε. Επιπλέον, είναι μια χρήσιμη πρακτική να ελέγχετε και να διαχειρίζεστε τακτικά τις ρυθμίσεις του προγράμματος περιήγησής σας για απόρρητο και ασφάλεια.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...