Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης SurfGuru

Επέκταση προγράμματος περιήγησης SurfGuru

Το SurfGuru είναι μια άλλη αμφίβολη επέκταση προγράμματος περιήγησης που αποκαλύφθηκε από ερευνητές της infosec. Σύμφωνα με την ανάλυσή τους, το SurfGuru είναι ένας αεροπειρατής του προγράμματος περιήγησης που μεταμφιέζεται ως εργαλείο γρήγορης πρόσβασης για περιεχόμενο που σχετίζεται με το σερφ, όπως ειδήσεις, συμβουλές και προϊόντα. Η επέκταση αλλάζει τις ρυθμίσεις του προγράμματος περιήγησης και ανακατευθύνει τους χρήστες στην ψεύτικη μηχανή αναζήτησης privatesearchqry.com. Αυτό είναι ένα τυπικό χαρακτηριστικό των αεροπειρατών του προγράμματος περιήγησης, καθώς ο κύριος σκοπός τους είναι η προώθηση σκιερών διευθύνσεων ιστού. Ως αποτέλεσμα, οι χρήστες θα μπορούσαν ενδεχομένως να εκτεθούν σε αναξιόπιστο περιεχόμενο, το οποίο θα μπορούσε να θέσει σε κίνδυνο την ασφάλεια και το απόρρητό τους στο διαδίκτυο. Συνιστάται στους χρήστες να αφαιρούν αμέσως το SurfGuru αν το συναντήσουν στις συσκευές τους.

Οι αεροπειρατές προγράμματος περιήγησης όπως το SurfGuru μπορούν να κατακτήσουν τα προγράμματα περιήγησης χρηστών

Μετά την εγκατάσταση, η επέκταση του προγράμματος περιήγησης SurfGuru αλλάζει τη νέα σελίδα καρτέλας, την αρχική σελίδα, την προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης Ιστού του χρήστη σε privatesearchqry.com. Αυτό έχει ως αποτέλεσμα όλες οι αναζητήσεις στον ιστό που εκτελούνται μέσω της γραμμής URL ή των νέων καρτελών που ανοίγουν οι χρήστες να ανακατευθύνονται στην ψεύτικη μηχανή αναζήτησης. Οι ψεύτικες μηχανές αναζήτησης συνήθως δεν έχουν τη δυνατότητα να δημιουργήσουν αποτελέσματα αναζήτησης. Πράγματι, το privatesearchqry.com ανακατευθύνει τους χρήστες και εμφανίζει αποτελέσματα που λαμβάνονται από το Bing (bing.com), η οποία είναι μια νόμιμη μηχανή αναζήτησης. Ωστόσο, αυτό μπορεί να διαφέρει ανάλογα με την τοποθεσία του χρήστη.

Αξίζει να σημειωθεί ότι οι αεροπειρατές του προγράμματος περιήγησης τείνουν να χρησιμοποιούν τεχνικές που διασφαλίζουν την επιμονή, όπως συμβαίνει με το SurfGuru. Επιπλέον, αυτή η επέκταση προγράμματος περιήγησης είναι πιθανό να συλλέγει δεδομένα περιήγησης και να κατασκοπεύει τη δραστηριότητα περιήγησης των χρηστών, συμπεριλαμβανομένων των επισκέψεων URL, των σελίδων που προβλήθηκαν, των ερωτημάτων που αναζητήθηκαν, των διευθύνσεων IP, των cookie, των ονομάτων χρήστη/κωδικών πρόσβασης, των προσωπικών στοιχείων, των πληροφοριών που σχετίζονται με τα οικονομικά και πολλά άλλα. Αυτά τα δεδομένα μπορούν να πωληθούν σε τρίτους, γεγονός που τα καθιστά σοβαρό πρόβλημα προστασίας της ιδιωτικής ζωής.

Τα PUP (δυνητικά ανεπιθύμητα προγράμματα) και οι αεροπειρατές προγραμμάτων περιήγησης βασίζονται σε μεγάλο βαθμό σε τακτικές σκιερής διανομής

Τα PUP και οι αεροπειρατές προγράμματος περιήγησης συνήθως διανέμονται χρησιμοποιώντας σκιερές τακτικές που στοχεύουν να εξαπατήσουν τους χρήστες να τα εγκαταστήσουν. Ορισμένες συνήθεις μέθοδοι που χρησιμοποιούνται στη διανομή τους περιλαμβάνουν τη ομαδοποίηση, τις παραπλανητικές διαφημίσεις και την κοινωνική μηχανική.

Η ομαδοποίηση περιλαμβάνει τη συσκευασία του PUP ή του αεροπειρατή προγράμματος περιήγησης με νόμιμο λογισμικό, έτσι ώστε οι χρήστες να το εγκαταστήσουν χωρίς να το γνωρίζουν. Αυτά τα PUP συχνά συνοδεύονται από δωρεάν λογισμικό ή εφαρμογές κοινής χρήσης, όπου οι χρήστες έχουν την επιλογή να αποδεχτούν ή να απορρίψουν πρόσθετο λογισμικό κατά τη διαδικασία εγκατάστασης. Δυστυχώς, πολλοί χρήστες παραβλέπουν αυτές τις πρόσθετες προσφορές και το PUP ή ο αεροπειρατής του προγράμματος περιήγησης εγκαθίσταται μαζί με το προβλεπόμενο λογισμικό.

Οι παραπλανητικές διαφημίσεις μπορούν επίσης να χρησιμοποιηθούν για να εξαπατήσουν τους χρήστες να εγκαταστήσουν PUP ή αεροπειρατές προγράμματος περιήγησης. Οι διαφημίσεις που ισχυρίζονται ότι προσφέρουν δωρεάν λήψεις ή ενημερώσεις λογισμικού έχουν συχνά ενσωματωμένα κρυφά PUP ή αεροπειρατές προγράμματος περιήγησης. Οι χρήστες που κάνουν κλικ σε αυτές τις διαφημίσεις κατεβάζουν και εγκαθιστούν το PUP ή το πρόγραμμα περιήγησης αεροπειρατή χωρίς να το γνωρίζουν στα συστήματά τους.

Οι τακτικές κοινωνικής μηχανικής περιλαμβάνουν την εξαπάτηση των χρηστών ώστε να κατεβάσουν και να εγκαταστήσουν οι ίδιοι το PUP ή τον αεροπειρατή του προγράμματος περιήγησης. Αυτό μπορεί να γίνει μέσω ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ψαρέματος, πλαστών ενημερώσεων λογισμικού ή ακόμα και με την παρουσίαση ως νόμιμης τεχνικής υποστήριξης. Ο χρήστης συχνά παρασύρεται να κάνει κλικ σε έναν σύνδεσμο ή να κατεβάσει ένα συνημμένο, το οποίο στη συνέχεια εγκαθιστά το PUP ή το πρόγραμμα περιήγησης αεροπειρατή στο σύστημά του.

Αυτές οι τακτικές έχουν σχεδιαστεί για να εκμεταλλεύονται την έλλειψη ενημέρωσης των χρηστών και την εμπιστοσύνη τους σε φαινομενικά νόμιμο λογισμικό και διαφημίσεις. Τα PUP και οι αεροπειρατές προγράμματος περιήγησης μπορεί να είναι επικίνδυνα για το απόρρητο και την ασφάλεια των χρηστών, επομένως είναι σημαντικό να είστε προσεκτικοί κατά τη λήψη λογισμικού από άγνωστες πηγές και να χρησιμοποιείτε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό για προστασία από αυτές τις ανεπιθύμητες εφαρμογές.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...