Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης MyWorldClock

Επέκταση προγράμματος περιήγησης MyWorldClock

Το MyWorldClock, το οποίο αρχικά παρουσιάστηκε ως επέκταση προγράμματος περιήγησης που προσφέρει εύκολη πρόσβαση σε ρολόγια με βάση τις επιλεγμένες από τον χρήστη ζώνες ώρας, έχει αναγνωριστεί ως αδίστακτη εφαρμογή μετά από μια εις βάθος εξέταση από ερευνητές στον τομέα της ασφάλειας στον κυβερνοχώρο. Αντί να εκπληρώσει τη λειτουργικότητά της που υποσχέθηκε, αυτή η επέκταση ενδιαφέρεται πρωτίστως να λειτουργεί ως αεροπειρατής προγράμματος περιήγησης. Ο κύριος τρόπος λειτουργίας του περιλαμβάνει τη μη εξουσιοδοτημένη αλλαγή των ρυθμίσεων του προγράμματος περιήγησης για να ανακατευθύνει τους χρήστες στη δόλια μηχανή αναζήτησης, goog.myworlclock.com, βίαια.

Η παραπλανητική φύση του MyWorldClock εκτείνεται πέρα από τις παραπλανητικές ανακατευθύνσεις, καθώς είναι πολύ πιθανό η επέκταση να εμπλέκεται στη συλλογή δεδομένων ιδιωτικής περιήγησης από χρήστες. Αυτή η μη εξουσιοδοτημένη συλλογή δεδομένων εγείρει σοβαρές ανησυχίες για το απόρρητο, καθώς ενδέχεται να διατρέχουν κίνδυνο οι ευαίσθητες πληροφορίες των χρηστών.

Οι αεροπειρατές προγραμμάτων περιήγησης όπως το MyWorldClock θα μπορούσαν να συλλέγουν δεδομένα μυστικά

Το MyWorldClock, στο χειρισμό των ρυθμίσεων του προγράμματος περιήγησης, ενορχηστρώνει ανακατευθύνσεις στο goog.myworlclock.com κάθε φορά που οι χρήστες εισάγουν αναζητήσεις στη γραμμή URL ή ανοίγουν μια νέα καρτέλα. Αξίζει να σημειωθεί ότι οι ψεύτικες μηχανές αναζήτησης, όπως η αναφερόμενη goog.myworlclock.com, συνήθως δεν διαθέτουν τη δυνατότητα να παρέχουν αυθεντικά αποτελέσματα αναζήτησης. Κατά συνέπεια, ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης στο Διαδίκτυο, με την παρατηρούμενη αλυσίδα ανακατεύθυνσης να ολοκληρώνεται στη μηχανή αναζήτησης Bing. Είναι σημαντικό να αναγνωρίσετε ότι η τελική σελίδα προορισμού μπορεί να διαφέρει, επηρεαζόμενη από παράγοντες όπως η γεωγραφική θέση του χρήστη.

Είναι επιτακτική ανάγκη για τους χρήστες να αναγνωρίσουν ότι οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά μηχανισμούς επιμονής. Αυτοί οι μηχανισμοί έχουν σχεδιαστεί για να εμποδίζουν την πρόσβαση σε ρυθμίσεις που σχετίζονται με την αφαίρεση ή να αντιστρέφουν τις αλλαγές που ξεκινούν από τον χρήστη, με στόχο να εμποδίσουν την επαναφορά του προγράμματος περιήγησης στην αρχική του κατάσταση.

Πέρα από τον ρόλο του ως αεροπειρατή προγράμματος περιήγησης, το MyWorldClock εγείρει περαιτέρω ανησυχίες καθώς είναι πολύ πιθανό να διαθέτει λειτουργίες παρακολούθησης δεδομένων. Οι πληροφορίες που κινδυνεύουν να συλλεχθούν περιλαμβάνουν ένα ευρύ φάσμα: διευθύνσεις URL επισκέψεων, σελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie διαδικτύου, ονόματα χρήστη/κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Στη συνέχεια, αυτές οι πληροφορίες που συλλέγονται ενδέχεται να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, ενισχύοντας τους πιθανούς κινδύνους που σχετίζονται με τη χρήση του MyWorldClock. Δεδομένων αυτών των πολύπλευρων απειλών, συνιστάται στους χρήστες να είναι προσεκτικοί και να εξετάσουν το ενδεχόμενο άμεσης κατάργησης αυτής της επέκτασης για τον μετριασμό πιθανών κινδύνων ασφάλειας και απορρήτου.

Να είστε πάντα προσεκτικοί κατά την εγκατάσταση εφαρμογών από νέες πηγές

Τα δυνητικά ανεπιθύμητα προγράμματα (PUP) και οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά διάφορες αμφίβολες τεχνικές για τη διανομή τους, εκμεταλλευόμενοι τους ανυποψίαστους χρήστες. Ακολουθούν ορισμένες κοινές στρατηγικές που χρησιμοποιούν:

  • Συγκροτήματα εγκατάστασης λογισμικού : Τα PUP και οι αεροπειρατές προγράμματος περιήγησης συχνά συνοδεύονται από νόμιμα προγράμματα εγκατάστασης λογισμικού. Οι χρήστες ενδέχεται να κατεβάσουν και να εγκαταστήσουν ακούσια αυτά τα ανεπιθύμητα προγράμματα κατά την εγκατάσταση μιας φαινομενικά άσχετης εφαρμογής. Το πακέτο λογισμικού συνοδεύεται συχνά με προεπιλεγμένα πλαίσια ελέγχου που οι χρήστες ενδέχεται να παραβλέψουν κατά τη διαδικασία εγκατάστασης.
  • Παραπλανητική διαφήμιση : Αμφίβολες διαφημίσεις ή παραπλανητικά αναδυόμενα παράθυρα σε ιστότοπους μπορεί να ωθήσουν τους χρήστες να κάνουν κλικ σε αυτές, οδηγώντας σε ακούσια λήψη και εγκατάσταση PUP ή αεροπειρατών του προγράμματος περιήγησης. Αυτές οι διαφημίσεις μπορεί να ισχυρίζονται ότι προσφέρουν χρήσιμο λογισμικό ή ενημερώσεις, αλλά, στην πραγματικότητα, παρέχουν ανεπιθύμητα προγράμματα.
  • Ψεύτικες ενημερώσεις και λήψεις : Οι χρήστες ενδέχεται να εξαπατηθούν ώστε να κατεβάσουν PUP ή αεροπειρατές προγράμματος περιήγησης μέσω ψεύτικων ειδοποιήσεων ενημέρωσης λογισμικού. Αυτές οι παραπλανητικές ειδοποιήσεις ενδέχεται να μιμούνται τις νόμιμες προτροπές ενημέρωσης για δημοφιλείς εφαρμογές, οδηγώντας τους χρήστες στη λήψη και εγκατάσταση ανεπιθύμητων προγραμμάτων.
  • Πλατφόρμες δωρεάν λογισμικού και λογισμικού κοινής χρήσης : Τα PUP συχνά βρίσκουν το δρόμο τους σε πλατφόρμες δωρεάν λογισμικού και λογισμικού κοινής χρήσης. Οι χρήστες που πραγματοποιούν λήψη λογισμικού από αυτές τις πηγές ενδέχεται να αποκτήσουν εν αγνοία τους πρόσθετα ανεπιθύμητα προγράμματα που συνοδεύουν το προβλεπόμενο λογισμικό.
  • Τακτικές Κοινωνικής Μηχανικής : Τα PUP και οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να εξαπατήσουν τους χρήστες. Αυτό μπορεί να περιλαμβάνει ψεύτικες ειδοποιήσεις που ισχυρίζονται ότι το σύστημα του χρήστη είναι μολυσμένο και τον παροτρύνουν να κατεβάσουν ένα υποτιθέμενο πρόγραμμα προστασίας από ιούς, το οποίο είναι, στην πραγματικότητα, ένα PUP.
  • Επεκτάσεις και πρόσθετα προγράμματος περιήγησης : Οι αεροπειρατές προγράμματος περιήγησης συχνά μεταμφιέζονται ως φαινομενικά νόμιμες επεκτάσεις ή πρόσθετα προγράμματος περιήγησης. Οι χρήστες μπορεί να παρασυρθούν να εγκαταστήσουν αυτές τις επεκτάσεις, νομίζοντας ότι παρέχουν χρήσιμες λειτουργίες, για να ανακαλύψουν αργότερα ότι οι ρυθμίσεις του προγράμματος περιήγησής τους έχουν αλλάξει.
  • Συνημμένα email και σύνδεσμοι : Τα PUP μπορεί να διανεμηθούν μέσω δόλιων συνημμένων email ή συνδέσμων. Οι χρήστες που ανοίγουν αυτά τα συνημμένα ή κάνουν κλικ σε συνδέσμους μπορούν εν αγνοία τους να κατεβάσουν και να εγκαταστήσουν ανεπιθύμητα προγράμματα στις συσκευές τους.

Για προστασία από PUP και αεροπειρατές προγράμματος περιήγησης, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, ειδικά από άγνωστες πηγές. Είναι σημαντικό να διαβάζετε προσεκτικά τα μηνύματα εγκατάστασης, να αποφεύγετε να κάνετε κλικ σε ύποπτες διαφημίσεις και να διατηρείτε ενημερωμένο το λογισμικό ασφαλείας για τον εντοπισμό και τον αποκλεισμό δυνητικά ανεπιθύμητων προγραμμάτων. Ο τακτικός έλεγχος των εγκατεστημένων εφαρμογών και των επεκτάσεων προγράμματος περιήγησης μπορεί επίσης να βοηθήσει στον εντοπισμό και την κατάργηση ανεπιθύμητου λογισμικού.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...