Web Bear Search

Απεικόνιση απειλών

Σειρά κατάταξης: 4,918
Επίπεδο απειλής: 50 % (Μεσαίο)
Μολυσμένοι υπολογιστές: 57
Πρώτη εμφάνιση: May 15, 2024
Εθεάθη τελευταία: May 27, 2024
ΛΣ που επηρεάζονται: Windows

Οι ειδικοί της Infosec έχουν επισημάνει την Αναζήτηση Web Bear ως μια παρεμβατική επέκταση προγράμματος περιήγησης. Η εφαρμογή ανακαλύφθηκε κατά τη διάρκεια έρευνας για ύποπτες διαδικτυακές πλατφόρμες. Οι ειδικοί διαπίστωσαν ότι αυτή η επέκταση λειτουργεί ως αεροπειρατής του προγράμματος περιήγησης. Η Αναζήτηση Web Bear λειτουργεί αλλάζοντας σιωπηλά τις ρυθμίσεις του προγράμματος περιήγησης, με πρωταρχικό στόχο την προώθηση της ψεύτικης μηχανής αναζήτησης webbearsearch.com μέσω αναγκαστικών ανακατευθύνσεων.

Η Αναζήτηση Web Bear αναλαμβάνει τις βασικές ρυθμίσεις του προγράμματος περιήγησης

Οι αεροπειρατές προγραμμάτων περιήγησης χειραγωγούν τις εμπειρίες περιήγησης των χρηστών αλλάζοντας τις προεπιλεγμένες μηχανές αναζήτησης, τις αρχικές σελίδες και τις σελίδες νέων καρτελών. Στην περίπτωση της Αναζήτησης Web Bear, αυτές οι ρυθμίσεις προσαρμόζονται για να κατευθύνουν τους χρήστες στο webbearsearch.com. Κατά συνέπεια, κάθε φορά που οι χρήστες ανοίγουν μια νέα καρτέλα προγράμματος περιήγησης ή ξεκινούν ένα ερώτημα αναζήτησης στη γραμμή URL, ανακατευθύνονται στη σελίδα webbearsearch.com.

Οι ψεύτικες μηχανές αναζήτησης, ένα κοινό στοιχείο των αεροπειρατών του προγράμματος περιήγησης, δεν έχουν τη δυνατότητα να παράγουν γνήσια αποτελέσματα αναζήτησης. Αντίθετα, ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης στο Διαδίκτυο. Ωστόσο, ο τελικός προορισμός της ιστοσελίδας μπορεί να ποικίλλει και να επηρεάζεται από παράγοντες όπως η γεωγραφική θέση χρήστη.

Είναι σημαντικό να αναγνωρίσουμε ότι το λογισμικό πειρατείας προγράμματος περιήγησης χρησιμοποιεί συχνά τεχνικές εμμονής για τη διατήρηση του ελέγχου. Αυτές οι μέθοδοι, όπως ο αποκλεισμός της πρόσβασης στις ρυθμίσεις κατάργησης ή η αναίρεση των τροποποιήσεων χρήστη, έχουν σχεδιαστεί για να εμποδίζουν τους χρήστες να επαναφέρουν εύκολα τα προγράμματα περιήγησής τους στην αρχική τους κατάσταση.

Επιπλέον, το Web Bear Search μπορεί να διαθέτει δυνατότητες παρακολούθησης δεδομένων, ένα κοινό χαρακτηριστικό των αεροπειρατών του προγράμματος περιήγησης. Αυτά τα επεμβατικά προγράμματα στοχεύουν συνήθως διάφορες πληροφορίες χρήστη, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookie Διαδικτύου, ονομάτων χρήστη, κωδικών πρόσβασης, προσωπικών στοιχείων και οικονομικών πληροφοριών. Τα δεδομένα που συλλέγονται ενδέχεται να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, εγείροντας ανησυχίες σχετικά με την πιθανή κατάχρηση ευαίσθητων πληροφοριών και το απόρρητο των χρηστών.

Οι χρήστες συχνά δεν συνειδητοποιούν πότε εγκαθίστανται στις συσκευές τους αεροπειρατές προγραμμάτων περιήγησης

Οι χρήστες συχνά δεν συνειδητοποιούν πότε οι αεροπειρατές του προγράμματος περιήγησης εγκαθίστανται στις συσκευές τους λόγω των σκιερών τακτικών διανομής που εκμεταλλεύονται αυτές οι παρεμβατικές εφαρμογές. Εδώ είναι αρκετοί λόγοι για τους οποίους:

  • Πακέτο λογισμικού : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά συνοδεύονται από νόμιμο λογισμικό που οι χρήστες κατεβάζουν σκόπιμα. Ωστόσο, αυτά τα πακέτα ενδέχεται να μην αποκαλύπτουν ξεκάθαρα την παρουσία του αεροπειρατή, με αποτέλεσμα οι χρήστες να τον εγκαταστήσουν κατά λάθος μαζί με το επιθυμητό λογισμικό.
  • Παραπλανητικά μηνύματα εγκατάστασης : Κατά τη διαδικασία εγκατάστασης, οι χρήστες ενδέχεται να αντιμετωπίσουν παραπλανητικά μηνύματα ή πλαίσια ελέγχου που συναινούν αυτόματα στην εγκατάσταση πρόσθετου λογισμικού, συμπεριλαμβανομένων των εισβολέων του προγράμματος περιήγησης. Οι χρήστες που κάνουν γρήγορα κλικ στις οθόνες εγκατάστασης χωρίς να τις ελέγξουν προσεκτικά μπορεί εν αγνοία τους να συμφωνήσουν να εγκαταστήσουν τον αεροπειρατή.
  • Παραπλανητικές διαφημίσεις : Οι χρήστες μπορεί να συναντήσουν παραπλανητικές διαφημίσεις ή αναδυόμενα παράθυρα που ισχυρίζονται ότι προσφέρουν χρήσιμο λογισμικό ή επεκτάσεις προγράμματος περιήγησης. Αυτές οι διαφημίσεις χρησιμοποιούν συχνά πειστική γλώσσα ή επείγουσες παροτρύνσεις για δράση, παρακινώντας τους χρήστες να κατεβάσουν και να εγκαταστήσουν τον αεροπειρατή χωρίς να κατανοούν πλήρως τις επιπτώσεις του.
  • Τακτικές Κοινωνικής Μηχανικής : Οι αεροπειρατές προγραμμάτων περιήγησης ενδέχεται να χρησιμοποιήσουν τακτικές κοινωνικής μηχανικής για να χειραγωγήσουν τους χρήστες ώστε να τις εγκαταστήσουν. Για παράδειγμα, μπορεί να παρουσιάζουν πλαστά μηνύματα σφάλματος ή προειδοποιήσεις που υποστηρίζουν ότι ορισμένες ενημερώσεις λογισμικού είναι απαραίτητες για λόγους ασφαλείας, οδηγώντας τους χρήστες να πραγματοποιήσουν λήψη και εγκατάσταση του αεροπειρατή από φόβο για απειλές ασφαλείας.
  • Μεταμφιεσμένο ως Χρήσιμο Λογισμικό : Οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να μεταμφιεστούν ως χρήσιμες επεκτάσεις, γραμμές εργαλείων ή πρόσθετα προγράμματος περιήγησης που υπόσχονται βελτιωμένη λειτουργικότητα ή βελτιωμένη εμπειρία περιήγησης. Οι χρήστες μπορούν να τα εγκαταστήσουν πιστεύοντας ότι προσθέτουν αξία στις δραστηριότητες περιήγησής τους στον ιστό, για να συνειδητοποιήσουν αργότερα ότι τα προγράμματα περιήγησής τους έχουν παραβιαστεί.
  • Συνολικά, οι αεροπειρατές του προγράμματος περιήγησης βασίζονται στην έλλειψη ευαισθητοποίησης των χρηστών, στη βιαστική λήψη αποφάσεων και στην εμπιστοσύνη σε φαινομενικά νόμιμο λογισμικό για να τους δοθεί μη εξουσιοδοτημένη πρόσβαση στα συστήματα και τα προγράμματα περιήγησής τους. Εκμεταλλευόμενοι αυτές τις τακτικές, οι αεροπειρατές του προγράμματος περιήγησης μπορούν συχνά να περάσουν απαρατήρητοι μέχρι να γίνει εμφανής η παρεμβατική συμπεριφορά τους, οδηγώντας σε απογοήτευση και πιθανή βλάβη για τους χρήστες.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...