Threat Database Potentially Unwanted Programs Volume Extra Επέκταση προγράμματος περιήγησης

Volume Extra Επέκταση προγράμματος περιήγησης

Εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας διεξήγαγαν μια ολοκληρωμένη έρευνα σε διάφορους αναξιόπιστους ιστότοπους, όπου έπεσαν πάνω σε έναν απατεώνα εγκαταστάτη που περιλάμβανε Volume Extra. Διατίθεται στην αγορά ως προηγμένο εργαλείο προσαρμογής έντασης ήχου, αυτή η επέκταση προγράμματος περιήγησης εκτελεί πολλές σκιερές ενέργειες.

Μετά από προσεκτική εξέταση και ανάλυση, οι ερευνητές αναγνώρισαν το Volume Extra ως αεροπειρατή του προγράμματος περιήγησης. Λειτουργεί τροποποιώντας τις κρίσιμες ρυθμίσεις του προγράμματος περιήγησης, επιτρέποντάς του να πραγματοποιεί μη εξουσιοδοτημένες ανακατευθύνσεις που οδηγούν τελικά τους χρήστες στην ψεύτικη μηχανή αναζήτησης masterofvolume.com. Αυτές οι ανακατευθύνσεις έχουν σκοπό να εξαπατήσουν τους χρήστες και να χειραγωγήσουν την εμπειρία περιήγησής τους προς όφελος του αεροπειρατή.

Το Volume Extra Browser Hijacker προκαλεί ανεπιθύμητες ανακατευθύνσεις και αυξημένους κινδύνους απορρήτου

Το Volume Extra αλλάζει την αρχική σελίδα του προγράμματος περιήγησης, τις νέες διευθύνσεις URL καρτελών/παραθύρων και την προεπιλεγμένη μηχανή αναζήτησης στον ιστότοπο masterofvolume.com. Ως αποτέλεσμα, κάθε φορά που οι χρήστες ανοίγουν μια νέα καρτέλα προγράμματος περιήγησης ή εισάγουν ένα ερώτημα αναζήτησης στη γραμμή URL, θα τους ανακατευθύνει στο masterofvolume.com.

Οι παράνομες μηχανές αναζήτησης ανακατευθύνουν συνήθως τους χρήστες σε γνήσιους ιστότοπους αναζήτησης στο Διαδίκτυο, καθώς δεν μπορούν να παρέχουν οι ίδιες αποτελέσματα αναζήτησης. Επί του παρόντος, το masterofvolume.com ενεργοποιεί μια αλυσίδα ανακατεύθυνσης που περιλαμβάνει το gruppad.com, το tsearchbox.com και τελικά οδηγεί στη μηχανή αναζήτησης Bing (bing.com). Ωστόσο, οι συγκεκριμένοι προορισμοί των ανακατευθύνσεων ενδέχεται να διαφέρουν ανάλογα με παράγοντες όπως η γεωγραφική θέση χρήστη.

Ορισμένοι αεροπειρατές προγράμματος περιήγησης έχουν τη δυνατότητα να αποκλείουν την πρόσβαση σε ρυθμίσεις που σχετίζονται με την αφαίρεση και να αναιρούν τις αλλαγές του προγράμματος περιήγησης που έχουν γίνει από τους χρήστες. Αυτό εξασφαλίζει την επιμονή τους και καθιστά τη διαδικασία αφαίρεσης πιο δύσκολη.

Το Volume Extra μπορεί επίσης να κατασκοπεύει τη δραστηριότητα περιήγησης των χρηστών. Θα μπορούσε να συλλέγει διάφορα δεδομένα ενδιαφέροντος, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookies Διαδικτύου, ονομάτων χρήστη/κωδικών πρόσβασης, προσωπικών στοιχείων, οικονομικών πληροφοριών και πολλά άλλα. Αυτά τα δεδομένα που συλλέγονται μπορούν να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη.

Οι χρήστες σπάνια εγκαθιστούν σκόπιμα PUP (δυνητικά ανεπιθύμητα προγράμματα) και εισβολείς προγράμματος περιήγησης

Οι αεροπειρατές προγραμμάτων περιήγησης και τα PUP χρησιμοποιούν μια σειρά από αμφίβολες τακτικές ως μέρος της στρατηγικής διανομής τους. Αυτές οι τακτικές έχουν σχεδιαστεί για να εξαπατήσουν και να εξαπατήσουν τους χρήστες να εγκαταστήσουν ακούσια ανεπιθύμητο λογισμικό. Μια κοινή μέθοδος είναι μέσω της ομαδοποίησης λογισμικού, όπου ο αεροπειρατής ή το PUP συνοδεύεται από νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να εγκαταστήσουν εν αγνοία τους το πρόσθετο λογισμικό περνώντας γρήγορα τη διαδικασία εγκατάστασης ή μη δίνοντας προσοχή στις ομαδικές προσφορές.

Μια άλλη τακτική περιλαμβάνει παραπλανητικές διαφημίσεις και πλαστά κουμπιά λήψης. Οι αεροπειρατές και τα PUP δημιουργούν συχνά παραπλανητικές διαφημίσεις που μιμούνται τα νόμιμα κουμπιά λήψης ή παραπλανητικά ισχυρίζονται ότι προσφέρουν επιθυμητό λογισμικό ή περιεχόμενο. Όταν οι χρήστες κάνουν κλικ σε αυτά τα κουμπιά, καταλήγουν να κάνουν λήψη και εγκατάσταση του αεροπειρατή ή του PUP.

Επιπλέον, οι αεροπειρατές του προγράμματος περιήγησης και τα PUP ενδέχεται να χρησιμοποιήσουν τεχνικές κοινωνικής μηχανικής για να χειραγωγήσουν τους χρήστες ώστε να προβούν σε συγκεκριμένες ενέργειες. Ενδέχεται να παρουσιάζουν πλαστά μηνύματα σφάλματος, προειδοποιήσεις ή ειδοποιήσεις που ισχυρίζονται ότι το σύστημα του χρήστη έχει μολυνθεί ή κινδυνεύει, παροτρύνοντάς τους να κατεβάσουν ένα συγκεκριμένο λογισμικό ή να προβούν σε άμεση δράση. Αυτές οι τακτικές στοχεύουν να δημιουργήσουν μια αίσθηση επείγοντος και να εξαναγκάσουν τους χρήστες να εγκαταστήσουν ανεπιθύμητο λογισμικό.

Συνολικά, οι αεροπειρατές του προγράμματος περιήγησης και τα PUP χρησιμοποιούν διάφορες παραπλανητικές τακτικές για να εκμεταλλευτούν την εμπιστοσύνη των χρηστών, να τους ξεγελάσουν ώστε να εγκαταστήσουν το λογισμικό και τελικά να αποκτήσουν τον έλεγχο των προγραμμάτων περιήγησής τους ή την πρόσβαση στις ευαίσθητες πληροφορίες τους.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...