Threat Database Potentially Unwanted Programs Επέκταση προγράμματος περιήγησης καρτέλας Travel

Επέκταση προγράμματος περιήγησης καρτέλας Travel

Οι ειδικοί στον τομέα της κυβερνοασφάλειας βρήκαν την επέκταση του προγράμματος περιήγησης Travel Tab κατά τη διάρκεια έρευνας για ύποπτους ιστότοπους. Αρχικά κυκλοφόρησε ως ένα βολικό εργαλείο για την πρόσβαση σε ειδήσεις που σχετίζονται με ταξίδια και ξενοδοχεία, περαιτέρω ανάλυση αποκάλυψε ότι το Travel Tab είναι, στην πραγματικότητα, ένας αεροπειρατής του προγράμματος περιήγησης.

Ο αεροπειρατής προγράμματος περιήγησης είναι ένας τύπος αδίστακτου λογισμικού που αλλάζει τις ρυθμίσεις του προγράμματος περιήγησης Web ενός χρήστη χωρίς τη συγκατάθεσή του, συχνά ανακατευθύνοντάς τους σε ανεπιθύμητους ιστότοπους ή μηχανές αναζήτησης. Στην περίπτωση του Travel Tab, κάνει μη εξουσιοδοτημένες τροποποιήσεις στα προγράμματα περιήγησης Web των χρηστών, οδηγώντας τους στην ψεύτικη μηχανή αναζήτησης traveldailydiscounts.com.

Οι αεροπειρατές του προγράμματος περιήγησης, όπως η καρτέλα Ταξίδια, ενδέχεται να προκαλέσουν σοβαρούς προβληματισμούς σχετικά με το απόρρητο

Οι αεροπειρατές προγράμματος περιήγησης είναι ανεπιθύμητα προγράμματα που χειρίζονται διάφορες ρυθμίσεις του προγράμματος περιήγησης, συμπεριλαμβανομένης της αρχικής σελίδας, της προεπιλεγμένης μηχανής αναζήτησης και των σελίδων νέων καρτελών, αναθέτοντάς τους σε συγκεκριμένους ιστότοπους που θέλουν να προωθήσουν.

Για παράδειγμα, όταν η Travel Tab παραλαμβάνει ένα πρόγραμμα περιήγησης, αλλάζει αυτές τις ρυθμίσεις για να κατευθύνει τους χρήστες στο traveldailydiscounts.com. Κατά συνέπεια, κάθε φορά που ένας χρήστης ανοίγει μια νέα καρτέλα προγράμματος περιήγησης ή εισάγει ένα ερώτημα αναζήτησης στη γραμμή URL, ανακατευθύνεται στον ιστότοπο traveldailydiscounts.com.

Οι ψεύτικες μηχανές αναζήτησης, που χρησιμοποιούνται συχνά από αεροπειρατές του προγράμματος περιήγησης, συνήθως δεν μπορούν να παρέχουν γνήσια αποτελέσματα αναζήτησης. Αντίθετα, αναδρομολογούν τους χρήστες σε νόμιμες μηχανές αναζήτησης στο Διαδίκτυο. Στην περίπτωση του traveldailydiscounts.com, θα ανακατευθύνει τους χρήστες είτε στο Bing είτε στην Google, αν και ο πραγματικός προορισμός μπορεί να διαφέρει ανάλογα με παράγοντες όπως η διεύθυνση IP του χρήστη.

Για να κάνει τα πράγματα πιο δύσκολα για τους χρήστες, το λογισμικό πειρατείας προγράμματος περιήγησης χρησιμοποιεί συχνά τεχνικές που διασφαλίζουν την παραμονή του στο σύστημα. Αυτή η επιμονή όχι μόνο περιπλέκει την αφαίρεσή του, αλλά εμποδίζει επίσης τους χρήστες να επαναφέρουν τα προγράμματα περιήγησής τους στις αρχικές τους ρυθμίσεις.

Επιπλέον, είναι πιθανό ότι το Travel Tab διαθέτει δυνατότητες παρακολούθησης δεδομένων, επιτρέποντάς του να συλλέγει διάφορους τύπους πληροφοριών. Αυτό μπορεί να περιλαμβάνει ιστορικά περιήγησης και μηχανών αναζήτησης, cookie Διαδικτύου, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Αυτά τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να πωληθούν σε τρίτους χωρίς τη συγκατάθεση του χρήστη.

Να είστε ενήμεροι για τις σκιερές τακτικές που χρησιμοποιούνται στη διανομή αεροπειρατών προγραμμάτων περιήγησης

Η διανομή των αεροπειρατών του προγράμματος περιήγησης περιλαμβάνει συχνά μια σειρά από σκιερές τακτικές που έχουν σχεδιαστεί για να εξαπατήσουν και να χειραγωγήσουν τους χρήστες ώστε να εγκαταστήσουν άθελά τους αυτά τα μη ασφαλή προγράμματα. Ακολουθούν μερικές από τις σκιερές τακτικές που χρησιμοποιούνται συνήθως στη διανομή των αεροπειρατών του προγράμματος περιήγησης:

  • Ομαδοποίηση λογισμικού : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Όταν οι χρήστες εγκαθιστούν ένα επιθυμητό πρόγραμμα, ενδέχεται να μην αντιληφθούν ότι το πρόγραμμα εγκατάστασης περιλαμβάνει επίσης έναν αεροπειρατή προγράμματος περιήγησης. Αυτά τα ομαδοποιημένα προγράμματα συχνά θάβουν τις επιλογές εγκατάστασης του αεροπειρατή με ψιλά γράμματα ή προεπιλεγμένα πλαίσια ελέγχου, διευκολύνοντας τους χρήστες να τα παραβλέψουν.
  • Παραπλανητικοί ιστότοποι : Οι σκιεροί ιστότοποι, ειδικά αυτοί που φιλοξενούν πειρατικό ή σπασμένο λογισμικό, περιεχόμενο για ενηλίκους ή δωρεάν λήψεις, συχνά προωθούν αεροπειρατές του προγράμματος περιήγησης. Οι χρήστες μπορεί να παρασυρθούν σε αυτούς τους ιστότοπους με υποσχέσεις για δωρεάν ή premium περιεχόμενο, αλλά στην πραγματικότητα, καταλήγουν να κατεβάζουν ανεπιθύμητο λογισμικό πειρατείας προγράμματος περιήγησης.
  • Ψεύτικες ενημερώσεις : Ορισμένοι μη ασφαλείς ιστότοποι εμφανίζουν ψεύτικες ειδοποιήσεις ενημερώσεων που μιμούνται τις νόμιμες ενημερώσεις λογισμικού, όπως ενημερώσεις προγράμματος περιήγησης ή ενημερώσεις του Adobe Flash Player. Οι χρήστες που κάνουν κλικ σε αυτές τις ειδοποιήσεις μπορούν να κατεβάσουν εν αγνοία τους αεροπειρατές του προγράμματος περιήγησης αντί για γνήσιες ενημερώσεις.
  • Clickbait και Malvertisements : Οι διαδικτυακές διαφημίσεις και τα αναδυόμενα παράθυρα μπορούν να χρησιμοποιηθούν για να εξαπατήσουν τους χρήστες να κάνουν κλικ σε παραπλανητικό περιεχόμενο, οδηγώντας στην εγκατάσταση αεροπειρατών του προγράμματος περιήγησης. Οι κακόβουλες διαφημίσεις ή οι παραποιημένες διαφημίσεις μπορούν να ανακατευθύνουν τους χρήστες σε ιστότοπους που φιλοξενούν προγράμματα εγκατάστασης λογισμικού πειρατείας.
  • Email ηλεκτρονικού ψαρέματος : Οι εγκληματίες του κυβερνοχώρου ενδέχεται να στέλνουν μηνύματα ηλεκτρονικού ψαρέματος με συνημμένα ή συνδέσμους που ισχυρίζονται ότι αποτελούν βασικές ενημερώσεις ή ενημερώσεις κώδικα ασφαλείας. Κάνοντας κλικ σε αυτούς τους συνδέσμους ή τη λήψη των συνημμένων μπορεί να οδηγήσει σε εγκαταστάσεις αεροπειρατών του προγράμματος περιήγησης.
  • Κοινωνική Μηχανική : Ορισμένοι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να τις εγκαταστήσουν οικειοθελώς. Μπορεί να παρουσιάζονται ως νόμιμες επεκτάσεις προγράμματος περιήγησης ή εργαλεία ασφαλείας και να ισχυρίζονται ότι βελτιώνουν την εμπειρία περιήγησης του χρήστη ή προστατεύουν από απειλές.
  • Rogue Browser Extensions : Ορισμένοι αεροπειρατές προγράμματος περιήγησης μεταμφιέζονται ως φαινομενικά αβλαβείς επεκτάσεις προγράμματος περιήγησης που διατίθενται σε επίσημα καταστήματα επέκτασης. Οι χρήστες ενδέχεται να εμπιστεύονται αυτές τις επεκτάσεις, πιστεύοντας ότι είναι ασφαλείς, για να ανακαλύψουν αργότερα την επιβλαβή πρόθεσή τους.

Για την προστασία από εισβολείς προγράμματος περιήγησης και άλλο κακόβουλο λογισμικό, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, να αποφεύγουν να επισκέπτονται ύποπτους ιστότοπους, να διατηρούν ενημερωμένα τα προγράμματα περιήγησης και τα λειτουργικά τους συστήματα και να χρησιμοποιούν αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...