Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Μινιμαλιστική επέκταση προγράμματος περιήγησης αναζήτησης

Μινιμαλιστική επέκταση προγράμματος περιήγησης αναζήτησης

Κατά τη διάρκεια της ανάλυσης παραπλανητικών ιστότοπων, οι ερευνητές βρήκαν την επέκταση του προγράμματος περιήγησης Minimalist Search. Κατά την εγκατάσταση, οι χρήστες θα παρατηρήσουν σημαντικές αλλαγές στις βασικές ρυθμίσεις του προγράμματος περιήγησης που ενορχηστρώθηκαν για την προώθηση της ψεύτικης μηχανής αναζήτησης minimalistsearch.com μέσω ανακατευθύνσεων. Ο χειριστικός χαρακτήρας αυτών των αλλαγών κατηγοριοποιεί τη Μινιμαλιστική Αναζήτηση ως αεροπειρατή του προγράμματος περιήγησης, καθώς αναλαμβάνει τον έλεγχο των λειτουργιών του προγράμματος περιήγησης με σκοπό να κατευθύνει τους χρήστες στη δόλια μηχανή αναζήτησης. Αυτή η παραπλανητική συμπεριφορά υπογραμμίζει τον δυνητικά επιβλαβή αντίκτυπο της επέκτασης στις εμπειρίες περιήγησης και στο απόρρητο των χρηστών.

Οι αεροπειρατές του προγράμματος περιήγησης μινιμαλιστικής αναζήτησης προωθούν μια αμφίβολη διεύθυνση

Το λογισμικό πειρατείας προγράμματος περιήγησης, που χαρακτηρίζεται από την τροποποίηση των ρυθμίσεων του προγράμματος περιήγησης για την προώθηση παράνομων μηχανών αναζήτησης, συνήθως περιλαμβάνει τον ορισμό των εγκεκριμένων ιστοτόπων ως αρχικών σελίδων, προεπιλεγμένων μηχανών αναζήτησης και διευθύνσεων URL καρτελών/παραθύρων νέων.

Η μινιμαλιστική αναζήτηση ακολουθεί αυτό το μοτίβο, σύμφωνα με το οποίο η εγκατάσταση αυτής της επέκτασης οδηγεί σε αλλαγές στη συμπεριφορά του προγράμματος περιήγησης. Συγκεκριμένα, οι νέες καρτέλες και οι αναζητήσεις στον Ιστό που πραγματοποιούνται μέσω της γραμμής URL οδηγούν σε ανακατευθύνσεις στην ιστοσελίδα minimalistsearch.com.

Οι ψεύτικες μηχανές αναζήτησης συχνά δεν έχουν την ικανότητα να δημιουργούν αποτελέσματα αναζήτησης ανεξάρτητα, κατευθύνοντας τους χρήστες σε νόμιμες ιστοσελίδες αναζήτησης. Για παράδειγμα, το minimalistsearch.com έχει παρατηρηθεί χρησιμοποιώντας αποτελέσματα από τη μηχανή αναζήτησης Bing, αν και ο προορισμός μπορεί να μην είναι ο ίδιος, με βάση παράγοντες όπως η γεωγραφική τοποθεσία του χρήστη.

Είναι σημαντικό να σημειωθεί ότι οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συνήθως μηχανισμούς για να διασφαλίσουν την επιμονή, εμποδίζοντας τους χρήστες να αντιστρέψουν εύκολα αλλαγές ή να αποκτήσουν πρόσβαση σε ρυθμίσεις που σχετίζονται με την αφαίρεση.

Επιπλέον, το λογισμικό που εμπίπτει σε αυτήν την κατηγορία συνήθως ασχολείται με την παρακολούθηση των δραστηριοτήτων περιήγησης των χρηστών και η Minimalist Search μπορεί να διαθέτει τέτοιες δυνατότητες παρακολούθησης δεδομένων. Τα στοχευμένα δεδομένα μπορούν να περιλαμβάνουν διευθύνσεις URL που επισκέφθηκαν, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης που εισήχθησαν, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης, στοιχεία προσωπικής ταυτοποίησης, οικονομικές πληροφορίες και άλλα. Τα δεδομένα που συλλέγονται ενδέχεται να κοινοποιηθούν ή να αγοραστούν από τρίτα μέρη, εγείροντας ανησυχίες σχετικά με το απόρρητο των χρηστών και την κακή χρήση ευαίσθητων πληροφοριών. Οι χρήστες θα πρέπει να είναι προσεκτικοί και να λαμβάνουν μέτρα ασφαλείας για τον μετριασμό των κινδύνων που σχετίζονται με αεροπειρατές προγραμμάτων περιήγησης, όπως η Minimalist Search.

Οι αεροπειρατές προγραμμάτων περιήγησης συχνά προσπαθούν να καλύψουν τις εγκαταστάσεις τους από την προσοχή των χρηστών

Οι αεροπειρατές προγραμμάτων περιήγησης συχνά χρησιμοποιούν αμφισβητήσιμες πρακτικές διανομής σε μια προσπάθεια να κρύψουν τις εγκαταστάσεις τους από την προσοχή των χρηστών. Αυτές οι τακτικές έχουν σχεδιαστεί για να εξαπατήσουν τους χρήστες και να τους κάνουν δύσκολο να παρατηρήσουν το ανεπιθύμητο λογισμικό που προστίθεται στα προγράμματα περιήγησής τους. Μερικές κοινές μέθοδοι περιλαμβάνουν:

  • Πακέτο λογισμικού : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά συνοδεύονται από φαινομενικά νόμιμο λογισμικό κατά τη διαδικασία εγκατάστασης. Οι χρήστες ενδέχεται να παραβλέψουν πρόσθετα πλαίσια ελέγχου ή επιλογές εξαίρεσης για τον αεροπειρατή, επιτρέποντας κατά λάθος την εγκατάστασή του.
  • Παραπλανητικά προγράμματα εγκατάστασης : Μερικοί εγκαταστάτες χρησιμοποιούν παραπλανητικές τακτικές, παρουσιάζοντας παραπλανητικά γραφικά ή διατύπωση που εξαπατούν τους χρήστες να εγκαταστήσουν το πρόγραμμα αεροπειρατής του προγράμματος περιήγησης. Οι χρήστες μπορεί να πιστεύουν ότι συμφωνούν σε ένα πράγμα, ενώ στην πραγματικότητα εξουσιοδοτούν την εγκατάσταση ανεπιθύμητου λογισμικού.
  • Δωρεάν λογισμικό και λογισμικό κοινής χρήσης : Οι λήψεις δωρεάν λογισμικού από αναξιόπιστες πηγές συχνά συνοδεύονται από αεροπειρατές του προγράμματος περιήγησης. Οι χρήστες που αναζητούν δωρεάν εφαρμογές ενδέχεται να εγκαταστήσουν εν αγνοία τους τον αεροπειρατή μαζί με το επιθυμητό λογισμικό.
  • Ψεύτικες ενημερώσεις συστήματος : Οι εγκληματίες του κυβερνοχώρου ενδέχεται να δημιουργήσουν ψεύτικες ειδοποιήσεις ή ειδοποιήσεις ενημερώσεων συστήματος που προτρέπουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν ό,τι φαίνεται να είναι κρίσιμες ενημερώσεις. Ωστόσο, αυτές οι ενημερώσεις ενδέχεται να περιλαμβάνουν αεροπειρατές του προγράμματος περιήγησης.
  • Κοινωνική Μηχανική : Ορισμένες τεχνικές διανομής χρησιμοποιούν την κοινωνική μηχανική για να χειραγωγήσουν τους χρήστες ώστε να προβούν σε συγκεκριμένες ενέργειες. Για παράδειγμα, ένα παραπλανητικό αναδυόμενο μήνυμα που ισχυρίζεται ότι έχει προσβληθεί από ιό μπορεί να παροτρύνει τους χρήστες να κατεβάσουν ένα ψεύτικο εργαλείο ασφαλείας, το οποίο είναι, στην πραγματικότητα, ένας αεροπειρατής του προγράμματος περιήγησης.
  • Παραπλανητικά κουμπιά λήψης : Ορισμένοι ιστότοποι σχεδιάζουν σκόπιμα τη διάταξή τους για να μπερδέψουν τους χρήστες σχετικά με το κουμπί που πρέπει να κάνουν κλικ για μια νόμιμη λήψη. Οι χρήστες ενδέχεται να κάνουν ακούσια κλικ σε παραπλανητικά κουμπιά που ενεργοποιούν τη λήψη και την εγκατάσταση των αεροπειρατών του προγράμματος περιήγησης.
  • Συνημμένα email και σύνδεσμοι : Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να περιέχουν συνδέσμους ή συνημμένα στα οποία, όταν προσπελαστούν, οδηγούν στη λήψη αεροπειρατών του προγράμματος περιήγησης. Τα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν συχνά τακτικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να ανοίξουν τα συνημμένα ή να κάνουν κλικ στους συνδέσμους.
  • Χρησιμοποιώντας αυτές τις παραπλανητικές πρακτικές διανομής, οι αεροπειρατές του προγράμματος περιήγησης προσπαθούν να περάσουν απαρατήρητοι κατά την εγκατάσταση, καθιστώντας δύσκολο για τους χρήστες να εντοπίσουν και να αποτρέψουν τη διείσδυσή τους. Οι χρήστες θα πρέπει να είναι προσεκτικοί, να αποφεύγουν τη λήψη λογισμικού από αναξιόπιστες πηγές και να ενημερώνουν τακτικά το λογισμικό ασφαλείας τους για να προστατεύονται από αυτές τις παραπλανητικές τακτικές.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...