Επέκταση προγράμματος περιήγησης αναζήτησης Mycool
Κατά τη διάρκεια μιας ανάλυσης ύποπτων ιστότοπων, οι ερευνητές έπεσαν πάνω στην επέκταση του προγράμματος περιήγησης αναζήτησης Mycool. Μετά από πιο προσεκτική εξέταση, το αναγνώρισαν ως αεροπειρατή προγράμματος περιήγησης λόγω των τυπικών χαρακτηριστικών του. Η επέκταση αναζήτησης Mycool διαπιστώθηκε ότι κάνει ανεπιθύμητες αλλαγές σε κρίσιμες ρυθμίσεις του προγράμματος περιήγησης, με πρωταρχικό σκοπό την έγκριση της ψεύτικης μηχανής αναζήτησης search.mycooltab.com μέσω ανακατευθύνσεων.
Το Mycool Search Browser Hijacker μεταφέρει τους χρήστες σε ανεπιθύμητους προορισμούς
Το λογισμικό πειρατείας προγράμματος περιήγησης λειτουργεί τροποποιώντας τις βασικές ρυθμίσεις του προγράμματος περιήγησης, όπως οι προεπιλεγμένες μηχανές αναζήτησης, οι αρχικές σελίδες και οι σελίδες νέων καρτελών, για την προώθηση συγκεκριμένων ιστότοπων. Κατά συνέπεια, κάθε φορά που οι χρήστες ανοίγουν νέες καρτέλες ή ξεκινούν ερωτήματα αναζήτησης μέσω της γραμμής URL, ανακατευθύνονται στην εγκεκριμένη ιστοσελίδα. Η επέκταση αναζήτησης Mycool χρησιμοποιεί αυτήν την τεχνική για την προώθηση του search.mycooltab.com.
Συνήθως, οι ψεύτικες μηχανές αναζήτησης δεν έχουν την ικανότητα να παράγουν αποτελέσματα αναζήτησης, οδηγώντας τους χρήστες σε νόμιμες ιστοσελίδες αναζήτησης στο Διαδίκτυο. Στην περίπτωση του search.mycooltab.com, κατευθύνει τους χρήστες στη μηχανή αναζήτησης Bing. Ωστόσο, ενδέχεται να προκύψουν παραλλαγές με βάση παράγοντες όπως η γεωγραφική θέση χρήστη. Επιπλέον, οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά μηχανισμούς διασφάλισης επιμονής, περιπλέκοντας την αφαίρεσή τους και εμποδίζοντας τις προσπάθειες των χρηστών να επαναφέρουν τα προγράμματα περιήγησής τους στις προεπιλεγμένες ρυθμίσεις.
Επιπλέον, είναι πιθανό η αναζήτηση Mycool να ενσωματώνει λειτουργίες παρακολούθησης δεδομένων, ένα κοινό χαρακτηριστικό στο λογισμικό πειρατείας προγράμματος περιήγησης. Αυτή η λειτουργία επιτρέπει τη συλλογή στοχευμένων πληροφοριών, συμπεριλαμβανομένων των διευθύνσεων URL επίσκεψης, των σελίδων που προβλήθηκαν, των ερωτημάτων αναζήτησης, των cookie Διαδικτύου, των διαπιστευτηρίων σύνδεσης, των προσωπικών στοιχείων, των οικονομικών δεδομένων και άλλων. Στη συνέχεια, αυτές οι πληροφορίες που συγκεντρώθηκαν ενδέχεται να κοινοποιηθούν ή να πωληθούν σε τρίτους.
Οι αεροπειρατές προγράμματος περιήγησης συχνά προσπαθούν να κρύψουν την εγκατάστασή τους από τους χρήστες
Οι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν συχνά διάφορες τακτικές για να αποκρύψουν την εγκατάστασή τους από τους χρήστες, γεγονός που καθιστά δύσκολο για τα άτομα να τα εντοπίσουν και να τα αφαιρέσουν. Ακολουθούν ορισμένες κοινές στρατηγικές που χρησιμοποιούν οι αεροπειρατές του προγράμματος περιήγησης για να κρύψουν την παρουσία τους:
- Ομαδοποίηση με δωρεάν λογισμικό : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά συνοδεύονται από φαινομενικά νόμιμες δωρεάν εφαρμογές ή εφαρμογές κοινής χρήσης. Οι χρήστες ενδέχεται να εγκαταστήσουν κατά λάθος τον αεροπειρατή όταν εγκαθιστούν το επιθυμητό λογισμικό χωρίς να δίνουν ιδιαίτερη προσοχή στη διαδικασία εγκατάστασης.
- Παραπλανητικές τεχνικές εγκατάστασης : Ορισμένοι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν παραπλανητικές τεχνικές εγκατάστασης, όπως απόκρυψη της παρουσίας τους στις επιλογές εγκατάστασης "Προσαρμοσμένη" ή "Σύνθετη". Οι χρήστες που επιλέγουν την προεπιλεγμένη ή τη ρητή εγκατάσταση ενδέχεται να παραβλέψουν τα πρόσθετα στοιχεία που εγκαθίστανται.
- Επιθετική εγκατάσταση μέσω κλικ : Οι αεροπειρατές προγράμματος περιήγησης ενδέχεται να χρησιμοποιήσουν επιθετική εγκατάσταση κλικ-μέσω, όπου προχωρούν γρήγορα μέσω των βημάτων εγκατάστασης, καθιστώντας δύσκολο για τους χρήστες να ελέγξουν και να αποεπιλέξουν ανεπιθύμητα στοιχεία.
- Μεταμφιεσμένος ως νόμιμο λογισμικό : Ορισμένοι αεροπειρατές του προγράμματος περιήγησης μεταμφιέζονται ως νόμιμες ενημερώσεις λογισμικού ή εργαλεία ασφαλείας. Οι χρήστες ενδέχεται να παραπλανηθούν και να πιστέψουν ότι εγκαθιστούν μια ωφέλιμη ενημέρωση, για να ανακαλύψουν αργότερα ότι έχει εγκατασταθεί ένας αεροπειρατής προγράμματος περιήγησης.
Για την προστασία από τους αεροπειρατές του προγράμματος περιήγησης, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού, την επιλογή προσαρμοσμένων εγκαταστάσεων, τη διατήρηση του λογισμικού τους ενημερωμένο και τη χρήση αξιόπιστου λογισμικού ασφαλείας για τη σάρωση και την προστασία των συστημάτων τους. Συνιστάται επίσης να ελέγχετε τακτικά τις εγκατεστημένες επεκτάσεις και πρόσθετα του προγράμματος περιήγησης για τον εντοπισμό και την κατάργηση τυχόν ανεπιθύμητων προγραμμάτων.