Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Επέκταση προγράμματος περιήγησης Snow New Tab

Επέκταση προγράμματος περιήγησης Snow New Tab

Η νέα καρτέλα Snow, που εντοπίστηκε από ερευνητές στον τομέα της ασφάλειας στον κυβερνοχώρο κατά την εξέταση αμφιβόλου ιστοσελίδων, αρχικά παρουσιάζεται ως επέκταση προγράμματος περιήγησης που προσφέρει στους χρήστες αισθητικά ευχάριστα φόντο με θέμα το χιόνι για τα προγράμματα περιήγησής τους στο Web. Παρά αυτόν τον φαινομενικά καλοπροαίρετο σκοπό, κατά την εγκατάσταση, η εφαρμογή αποκαλύπτει αμέσως την πραγματική της φύση ως αεροπειρατή προγράμματος περιήγησης. Συγκεκριμένα, η καρτέλα Snow New τροποποιεί τις ρυθμίσεις του προγράμματος περιήγησης για να προωθήσει τη χρήση της ψεύτικης μηχανής αναζήτησης snow-newtab.com μέσω ανακατευθύνσεων. Είναι σημαντικό να σημειωθεί ότι τέτοιες εφαρμογές είναι διαβόητες για τις δυνατότητες συλλογής δεδομένων, προσθέτοντας ένα στρώμα ανησυχίας για τους χρήστες.

Ο αεροπειρατής του προγράμματος περιήγησης Snow New Tab ενδέχεται να εκθέσει τους χρήστες σε κινδύνους απορρήτου και ασφάλειας

Οι αεροπειρατές προγράμματος περιήγησης, όπως το παράδειγμα της καρτέλας Snow New, ασκούν έλεγχο σε διάφορες ρυθμίσεις του προγράμματος περιήγησης, όπως αρχικές σελίδες, προεπιλεγμένες μηχανές αναζήτησης και σελίδες νέων καρτελών. Κατά συνέπεια, όταν εγκαθίσταται αυτού του είδους το λογισμικό, οι χρήστες ενδέχεται να αντιμετωπίσουν ανακατευθύνσεις στον προωθούμενο ιστότοπο, συνήθως μια ψεύτικη μηχανή αναζήτησης, όταν ανοίγουν νέες καρτέλες ή πραγματοποιούν αναζητήσεις μέσω της γραμμής URL του επηρεαζόμενου προγράμματος περιήγησης.

Στην περίπτωση της νέας καρτέλας Snow, ο καθορισμένος ιστότοπος είναι snow-newtab.com. Ενώ οι παράνομες μηχανές αναζήτησης συχνά αποτυγχάνουν να δημιουργήσουν αυθεντικά αποτελέσματα αναζήτησης, συνήθως ανακατευθύνουν τους χρήστες σε γνήσιες πλατφόρμες αναζήτησης στο Διαδίκτυο. Το Snow-newtab.com, για παράδειγμα, ανακατευθύνει τους χρήστες στη μηχανή αναζήτησης Bing. Ωστόσο, ο προορισμός της ανακατεύθυνσης μπορεί να διαφέρει ανάλογα με παράγοντες όπως η γεωγραφική θέση χρήστη.

Για να περιπλέξει την αφαίρεση και να εμποδίσει τους χρήστες να επαναφέρουν τα προγράμματα περιήγησής τους, το λογισμικό πειρατείας προγράμματος περιήγησης χρησιμοποιεί συχνά μηχανισμούς διασφάλισης επιμονής.

Η καρτέλα Snow New όχι μόνο παρουσιάζει συμπεριφορά που αλλάζει το πρόγραμμα περιήγησης, αλλά επίσης πιθανόν να κατασκοπεύει τις δραστηριότητες περιήγησης των χρηστών. Τέτοιες δυνατότητες παρακολούθησης δεδομένων είναι ένα τυπικό χαρακτηριστικό των αεροπειρατών του προγράμματος περιήγησης, που περιλαμβάνει τη συλλογή πληροφοριών όπως διευθύνσεις URL επισκέψεων, ιστοσελίδες που προβλήθηκαν, εισαγόμενα ερωτήματα αναζήτησης, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης λογαριασμού, στοιχεία προσωπικής ταυτοποίησης και οικονομικά δεδομένα. Οι πληροφορίες που συλλέγονται μπορούν να κερδηθούν μέσω της πώλησής τους σε τρίτους.

Οι αεροπειρατές προγράμματος περιήγησης ενδέχεται να χρησιμοποιούν αμφίβολες τεχνικές διανομής για την εγκατάστασή τους

Οι αεροπειρατές προγραμμάτων περιήγησης συχνά χρησιμοποιούν αμφίβολες τεχνικές διανομής για να εγκατασταθούν κρυφά στα συστήματα των χρηστών. Ορισμένες τυπικές μέθοδοι περιλαμβάνουν:

  • Πακέτο Λογισμικό : Οι αεροπειρατές προγράμματος περιήγησης ενδέχεται να συνοδεύονται από φαινομενικά νόμιμο λογισμικό που οι χρήστες κατεβάζουν και εγκαθιστούν πρόθυμα. Κατά τη διαδικασία εγκατάστασης, οι χρήστες ενδέχεται να παραβλέψουν ή να μην παρατηρήσουν τα πρόσθετα στοιχεία που περιλαμβάνονται.
  • Δωρεάν λογισμικό και λογισμικό κοινής χρήσης : Οι δωρεάν εφαρμογές ή οι εφαρμογές κοινής χρήσης που είναι διαθέσιμες στο Διαδίκτυο ενδέχεται να συνοδεύονται από αεροπειρατές του προγράμματος περιήγησης. Οι χρήστες που πραγματοποιούν λήψη και εγκατάσταση τέτοιου λογισμικού χωρίς να εξετάσουν διεξοδικά τις επιλογές εγκατάστασης ενδέχεται να επιτρέψουν εν αγνοία τους την εγκατάσταση πρόσθετων, ανεπιθύμητων στοιχείων.
  • Παραπλανητικές διαφημίσεις : Οι δόλιες διαφημίσεις, που συχνά μεταμφιέζονται ως νόμιμα κουμπιά λήψης ή ειδοποιήσεις συστήματος, μπορούν να ξεγελάσουν τους χρήστες ώστε να κατεβάσουν και να εγκαταστήσουν αεροπειρατές του προγράμματος περιήγησης. Κάνοντας κλικ σε αυτές τις παραπλανητικές διαφημίσεις μπορεί να ξεκινήσει η διαδικασία λήψης χωρίς τη ρητή συγκατάθεση του χρήστη.
  • Αδίστακτοι ιστότοποι : Η επίσκεψη σε ιστότοπους απατεώνων ή παραβιασμένους μπορεί να εκθέσει τους χρήστες σε αεροπειρατές του προγράμματος περιήγησης. Σε ορισμένες περιπτώσεις, αυτοί οι ιστότοποι ενδέχεται να ξεκινούν αυτόματα λήψεις ή να εμφανίζουν παραπλανητικά αναδυόμενα παράθυρα που πείθουν τους χρήστες να εγκαταστήσουν το ανεπιθύμητο λογισμικό.
  • Συνημμένα email και σύνδεσμοι : Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να περιέχουν συνδέσμους ή συνημμένα στα οποία, όταν κάνετε κλικ, μπορεί να οδηγήσουν στη λήψη και εγκατάσταση ανεπιθύμητων προγραμμάτων, όπως αεροπειρατές προγράμματος περιήγησης. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου ενδέχεται να χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να ανοίξουν συνημμένα ή να κάνουν κλικ σε συνδέσμους, ισχυριζόμενοι ότι προσφέρουν δελεαστικό περιεχόμενο ή επείγουσες πληροφορίες.
  • Ψεύτικες ενημερώσεις : Ορισμένοι αεροπειρατές του προγράμματος περιήγησης μεταμφιέζονται ως νόμιμες ενημερώσεις λογισμικού. Οι χρήστες ενδέχεται να συναντήσουν αναδυόμενα παράθυρα ή ειδοποιήσεις που υποδηλώνουν ότι τα προγράμματα περιήγησής τους ή άλλο λογισμικό χρειάζονται ενημέρωση. Κάνοντας κλικ σε αυτά τα μηνύματα μπορεί να έχει ως αποτέλεσμα την εγκατάσταση του προγράμματος περιήγησης αεροπειρατή αντί της προβλεπόμενης ενημέρωσης.
  • Για να αποτραπεί η εγκατάσταση αεροπειρατών του προγράμματος περιήγησης, ζητείται από τους χρήστες να κατεβάσουν λογισμικό μόνο από αξιόπιστες πηγές, να ελέγξουν προσεκτικά τις επιλογές εγκατάστασης, να διατηρήσουν ενημερωμένα το λογισμικό και τα προγράμματα περιήγησής τους και να είναι προσεκτικά κατά το άνοιγμα συνδέσμων ή τη λήψη αρχείων από μη επιλεγμένες ή ύποπτες πηγές. Επιπλέον, η χρήση αξιόπιστου λογισμικού προστασίας από ιούς και κακόβουλου λογισμικού μπορεί να βοηθήσει στον εντοπισμό και τον αποκλεισμό τέτοιων απειλών.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...