Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Επέκταση προγράμματος περιήγησης Wild Life

Επέκταση προγράμματος περιήγησης Wild Life

Κατά την εξέταση αναξιόπιστων ιστοσελίδων, οι ερευνητές ασφάλειας πληροφοριών βρήκαν την επέκταση του προγράμματος περιήγησης Wild Life. Αυτό το λογισμικό προσελκύει αρχικά τους χρήστες με την υπόσχεση εμφάνισης ταπετσαριών του προγράμματος περιήγησης με θέμα τη φύση. Ωστόσο, κατά την εγκατάσταση, το Wild Life αλλάζει τις ρυθμίσεις του προγράμματος περιήγησης για να προωθήσει την ψεύτικη μηχανή αναζήτησης ucfmyquest.com μέσω ανακατευθύνσεων. Επιπλέον, βρέθηκε ότι η επέκταση συλλέγει ευαίσθητα δεδομένα χρήστη. Κατά συνέπεια, η Wild Life κατηγοριοποιείται ως αεροπειρατής του προγράμματος περιήγησης λόγω των παραπλανητικών πρακτικών και της επεμβατικής συμπεριφοράς της.

Το Wild Life Browser Hijacker μεταφέρει τους χρήστες σε ανεπιθύμητους προορισμούς

Το λογισμικό πειρατείας προγράμματος περιήγησης συνήθως χειρίζεται διάφορες ρυθμίσεις στα προγράμματα περιήγησης Ιστού, συμπεριλαμβανομένων των προεπιλεγμένων μηχανών αναζήτησης, των σελίδων νέων καρτελών και των αρχικών σελίδων. Αυτές οι αλλαγές αναγκάζουν τους χρήστες να επισκέπτονται συγκεκριμένους ιστότοπους, όπως αυτός που προωθείται, κάθε φορά που πραγματοποιούν αναζητήσεις μέσω της γραμμής URL ή ανοίγουν νέες καρτέλες ή παράθυρα. Στην περίπτωση της Wild Life, προωθεί τη σελίδα ucfmyquest.com μέσω αυτών των τροποποιήσεων.

Οι ψεύτικες μηχανές αναζήτησης όπως το ucfmyquest.com συχνά δεν έχουν τη δυνατότητα να δημιουργήσουν γνήσια αποτελέσματα αναζήτησης. Αντίθετα, συνήθως ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης στο Διαδίκτυο όπως το Bing (bing.com). Ωστόσο, ο προορισμός της ανακατεύθυνσης μπορεί να διαφέρει και μπορεί να επηρεάζεται από παράγοντες όπως η γεωγραφική θέση του χρήστη.

Αξίζει να σημειωθεί ότι οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν μεθόδους για να διασφαλίσουν την επιμονή, καθιστώντας δύσκολο για τους χρήστες να τα αφαιρέσουν και να επαναφέρουν τα προγράμματα περιήγησής τους στις αρχικές τους ρυθμίσεις.

Εκτός από τη χειριστική συμπεριφορά του, το Wild Life μπορεί επίσης να κατασκοπεύει τις δραστηριότητες περιήγησης των χρηστών, μια κοινή πρακτική για λογισμικό πειρατείας προγράμματος περιήγησης. Αυτό μπορεί να περιλαμβάνει τη συλλογή διαφόρων τύπων ευαίσθητων δεδομένων, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, ιστοσελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, cookies, διαπιστευτηρίων σύνδεσης, προσωπικών πληροφοριών, οικονομικών στοιχείων και πολλά άλλα. Αυτά τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να αγοραστούν από τρίτα μέρη, θέτοντας σημαντικούς κινδύνους για το απόρρητο για τους επηρεαζόμενους χρήστες.

Οι χρήστες ενδέχεται να μην συνειδητοποιούν ότι εγκαθιστούν αεροπειρατές και PUP (δυνητικά ανεπιθύμητα προγράμματα)

Οι χρήστες ενδέχεται να εγκαταστήσουν ακούσια αεροπειρατές προγράμματος περιήγησης και PUP λόγω της εκμετάλλευσης σκιερών πρακτικών διανομής που χρησιμοποιούνται από κακόβουλους παράγοντες. Αυτές οι πρακτικές συχνά περιλαμβάνουν τακτικές που έχουν σχεδιαστεί για να εξαπατήσουν ή να χειραγωγήσουν τους χρήστες, με αποτέλεσμα να μην γνωρίζουν την πραγματική φύση του λογισμικού που εγκαθιστούν.

Μια κοινή μέθοδος είναι η ομαδοποίηση, όπου οι αεροπειρατές του προγράμματος περιήγησης και τα PUP συσκευάζονται με νόμιμες λήψεις λογισμικού. Οι χρήστες μπορούν να κάνουν λήψη και εγκατάσταση ενός φαινομενικά αβλαβούς προγράμματος, μόνο για να διαπιστώσουν ότι εγκαθιστά επίσης πρόσθετο ανεπιθύμητο λογισμικό χωρίς τη γνώση ή τη ρητή συγκατάθεσή τους. Συχνά, αυτές οι ομαδοποιημένες εγκαταστάσεις αποκρύπτουν ή θάβουν τις πληροφορίες σχετικά με τα πρόσθετα προγράμματα σε μακροχρόνιες συμφωνίες παροχής υπηρεσιών ή οθόνες εγκατάστασης, καθιστώντας εύκολο για τους χρήστες να τις παραβλέψουν.

Επιπλέον, οι παραπλανητικές διαφημίσεις και τα αναδυόμενα παράθυρα μπορούν επίσης να εξαπατήσουν τους χρήστες να εγκαταστήσουν αεροπειρατές και PUP. Αυτές οι διαφημίσεις μπορεί να υπόσχονται δελεαστικές προσφορές, βραβεία ή ειδοποιήσεις συστήματος, προτρέποντας τους χρήστες να κάνουν κλικ σε αυτές και να ενεργοποιήσουν εν αγνοία τους τη λήψη και την εγκατάσταση ανεπιθύμητου λογισμικού.

Επιπλέον, ορισμένοι δόλιοι ιστότοποι ενδέχεται να χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να εγκαταστήσουν αεροπειρατές και PUP. Για παράδειγμα, ενδέχεται να εμφανίζουν ψεύτικες προειδοποιήσεις ή ειδοποιήσεις που ισχυρίζονται ότι το σύστημα του χρήστη έχει μολυνθεί από κακόβουλο λογισμικό και ότι πρέπει να κατεβάσει ένα συγκεκριμένο λογισμικό για να διορθώσει το πρόβλημα. Στην πραγματικότητα, το λογισμικό που προσφέρεται είναι συχνά μη ασφαλές.

Συνολικά, η εκμετάλλευση των σκιερών πρακτικών διανομής καθιστά δύσκολο για τους χρήστες να συνειδητοποιήσουν ότι εγκαθιστούν αεροπειρατές προγράμματος περιήγησης και PUP, καθώς αυτές οι τακτικές βασίζονται συχνά στην εξαπάτηση, τη χειραγώγηση και τη συσκότιση για να εξαπατήσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν άθελά τους ανεπιθύμητο λογισμικό.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...