Επέκταση προγράμματος περιήγησης ZenFocusZone
Κατά τη διάρκεια της ανάλυσης ύποπτων ιστότοπων, οι ερευνητές ανακάλυψαν μια αμφισβητήσιμη επέκταση προγράμματος περιήγησης που ονομάζεται ZenFocusZone. Αυτό το λογισμικό παρουσιάζει ανησυχητική συμπεριφορά καθώς τροποποιεί τις ρυθμίσεις του προγράμματος περιήγησης για να εγκρίνει την ψεύτικη μηχανή αναζήτησης zenfocuszone.com μέσω ανακατευθύνσεων. Αυτή η συγκεκριμένη συμπεριφορά τοποθετεί το ZenFocusZone στην ταξινόμηση του αεροπειρατή του προγράμματος περιήγησης. Ουσιαστικά οι δραστηριότητές του περιλαμβάνουν:
- Μη εξουσιοδοτημένες αλλαγές στη διαμόρφωση του προγράμματος περιήγησης.
- Ανακατεύθυνση χρηστών στην παραπλανητική μηχανή αναζήτησης.
- Κατά συνέπεια, διακυβεύεται η εμπειρία περιήγησης του χρήστη.
Το ZenFocusZone λειτουργεί ως εισβολέας προγράμματος περιήγησης
Οι αεροπειρατές προγραμμάτων περιήγησης συνήθως αναλαμβάνουν τον έλεγχο ορίζοντας τους προωθούμενους ιστότοπους ως τις προεπιλεγμένες μηχανές αναζήτησης, τις αρχικές σελίδες και τις νέες σελίδες καρτελών στα προγράμματα περιήγησης. Κατά συνέπεια, όταν οι χρήστες ξεκινούν μια νέα καρτέλα προγράμματος περιήγησης ή πραγματοποιούν αναζήτηση μέσω της γραμμής URL, ανακατευθύνονται αυτόματα στην εγκεκριμένη ιστοσελίδα. Στην περίπτωση του ZenFocusZone, αυτή η καθορισμένη ιστοσελίδα είναι zenfocuszone.com.
Είναι σημαντικό να σημειωθεί ότι οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά μηχανισμούς επιμονής για να εξασφαλίσουν τη συνεχή παρουσία τους. Αυτοί οι μηχανισμοί ενδέχεται να περιλαμβάνουν την παρεμπόδιση της πρόσβασης σε ρυθμίσεις που σχετίζονται με την αφαίρεση ή την αντιστροφή τυχόν αλλαγών που έγιναν από τον χρήστη σε μια προσπάθεια επαναφοράς του προγράμματος περιήγησης στην αρχική του κατάσταση.
Οι ψεύτικες μηχανές αναζήτησης, όπως αυτές που σχετίζονται με αεροπειρατές του προγράμματος περιήγησης, συνήθως δεν έχουν την ικανότητα να παρέχουν γνήσια αποτελέσματα αναζήτησης. Αντίθετα, ανακατευθύνουν τους χρήστες σε νόμιμες μηχανές αναζήτησης στο Διαδίκτυο. Στην περίπτωση του ZenFocusZone, ανακατευθύνεται στη μηχανή αναζήτησης Bing. Ωστόσο, είναι σημαντικό να αναγνωρίσουμε ότι ο προορισμός μπορεί να διαφέρει βάσει παραγόντων όπως η γεωγραφική θέση χρήστη.
Το λογισμικό που εμπίπτει σε αυτήν την ταξινόμηση συνήθως ενσωματώνει λειτουργίες παρακολούθησης δεδομένων, ένα χαρακτηριστικό που μπορεί να ισχύει και για το ZenFocusZone. Τα δεδομένα ενδιαφέροντος μπορεί να περιλαμβάνουν διευθύνσεις URL που έχετε επισκεφτεί, ιστοσελίδες που προβλήθηκαν, πληκτρολογημένα ερωτήματα αναζήτησης, cookies στο Διαδίκτυο, διαπιστευτήρια σύνδεσης, στοιχεία προσωπικής ταυτοποίησης και οικονομικές λεπτομέρειες. Τα δεδομένα που συλλέγονται μπορούν να κερδίζουν χρήματα μέσω πώλησης σε τρίτους, δίνοντας έμφαση στους κινδύνους απορρήτου που σχετίζονται με τέτοιο λογισμικό παραβίασης προγράμματος περιήγησης.
Να δίνετε πάντα προσοχή κατά την εγκατάσταση εφαρμογών από μη επαληθευμένες πηγές
Οι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν συχνά σκιερές τακτικές διανομής για να εγκατασταθούν από τους χρήστες απαρατήρητες. Μερικές κοινές τεχνικές περιλαμβάνουν:
- Πακέτο λογισμικού : Οι αεροπειρατές προγράμματος περιήγησης ενδέχεται να συνδυαστούν με φαινομενικά νόμιμο λογισμικό κατά την εγκατάσταση. Οι χρήστες ενδέχεται να εγκαταστήσουν ακούσια τον αεροπειρατή όταν κάνουν λήψη και εγκατάσταση δωρεάν ή κατεστραμμένου λογισμικού χωρίς να ελέγξουν προσεκτικά τη διαδικασία εγκατάστασης.
- Παραπλανητικές ιστοσελίδες και διαφημίσεις : Οι σκιεροί ιστότοποι και οι παραπλανητικές διαδικτυακές διαφημίσεις μπορούν να εξαπατήσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν αεροπειρατές του προγράμματος περιήγησης. Αυτοί οι ιστότοποι χρησιμοποιούν συχνά παραπλανητικές τακτικές, όπως πλαστά κουμπιά λήψης ή παραπλανητικά αναδυόμενα παράθυρα, διευκολύνοντας τους χρήστες να κάνουν κλικ πάνω τους χωρίς να το γνωρίζουν.
- Ψεύτικες ενημερώσεις λογισμικού : Οι χρήστες ενδέχεται να αντιμετωπίσουν πλαστές προτροπές ενημέρωσης λογισμικού που ισχυρίζονται ότι είναι απαραίτητες για λόγους ασφαλείας ή απόδοσης. Όταν κάνετε κλικ, αυτές οι ενημερώσεις εγκαθιστούν αεροπειρατές προγράμματος περιήγησης αντί για νόμιμες ενημερώσεις.
- Email και σύνδεσμοι ηλεκτρονικού ψαρέματος : Οι χρήστες ενδέχεται να λαμβάνουν μηνύματα ηλεκτρονικού ψαρέματος με συνδέσμους που οδηγούν σε ψεύτικους ιστότοπους που τους ζητούν να εγκαταστήσουν αυτό που φαίνεται να είναι χρήσιμο λογισμικό ή επεκτάσεις προγράμματος περιήγησης. Στην πραγματικότητα, αυτές οι λήψεις είναι αεροπειρατές του προγράμματος περιήγησης.
- Κοινωνική μηχανική : Ορισμένοι αεροπειρατές προγραμμάτων περιήγησης χρησιμοποιούν τεχνικές κοινωνικής μηχανικής, παρουσιάζοντας τους εαυτούς τους ως χρήσιμα εργαλεία, βελτιώσεις προγράμματος περιήγησης ή λογισμικό ασφαλείας. Οι χρήστες μπορούν πρόθυμα να εγκαταστήσουν αυτές τις φαινομενικά ευεργετικές εφαρμογές χωρίς να συνειδητοποιήσουν την επιβλαβή πρόθεσή τους.
- Δωρεάν λογισμικό και λογισμικό κοινής χρήσης : Οι χρήστες ενδέχεται να εγκαταστήσουν εν αγνοία τους αεροπειρατές του προγράμματος περιήγησης κατά τη λήψη δωρεάν λογισμικού ή λογισμικού κοινής χρήσης από αναξιόπιστες πηγές. Η διαδικασία εγκατάστασης μπορεί να αποκρύψει ή να υποβαθμίσει τη συμπερίληψη πρόσθετου, ανεπιθύμητου λογισμικού.
Για να μην πέσουν θύματα αυτών των τακτικών, οι χρήστες θα πρέπει να εφαρμόζουν συνήθειες ασφαλούς περιήγησης, να αποφεύγουν τη λήψη λογισμικού από μη αξιόπιστες πηγές, να ενημερώνουν τακτικά το λειτουργικό σύστημα και τις εφαρμογές τους και να χρησιμοποιούν αξιόπιστα προγράμματα κατά του κακόβουλου λογισμικού για πρόσθετη προστασία. Επιπλέον, το να είστε προσεκτικοί και προσεκτικοί κατά την εγκατάσταση οποιουδήποτε λογισμικού μπορεί να βοηθήσει τους χρήστες να εντοπίσουν και να αποτρέψουν την εγκατάσταση αεροπειρατών του προγράμματος περιήγησης.