Βάση δεδομένων απειλών Πιθανώς ανεπιθύμητα προγράμματα Επέκταση προγράμματος περιήγησης Zombie New Tab

Επέκταση προγράμματος περιήγησης Zombie New Tab

Οι ειδικοί στην ασφάλεια πληροφοριών ανακάλυψαν τη νέα επέκταση του προγράμματος περιήγησης καρτέλας Zombie κατά τη διάρκεια της έρευνάς τους σε αναξιόπιστους ιστότοπους. Μετά από πιο προσεκτική εξέταση, διαπίστωσαν ότι διαθέτει τυπικά χαρακτηριστικά ενός αεροπειρατή του προγράμματος περιήγησης. Συγκεκριμένα, η επέκταση νέας καρτέλας Zombie αλλάζει τις διαμορφώσεις του προγράμματος περιήγησης για να εγκρίνει την παράνομη μηχανή αναζήτησης spaceship-newtab.com μέσω ανακατευθύνσεων. Τέτοιες παρεμβατικές επεκτάσεις προγράμματος περιήγησης συχνά συμμετέχουν στην παρακολούθηση των διαδικτυακών δραστηριοτήτων των χρηστών επίσης.

Η νέα καρτέλα Zombie αναλαμβάνει τις κρίσιμες ρυθμίσεις του προγράμματος περιήγησης

Η επέκταση νέας καρτέλας Zombie διαμορφώνει το spaceship-newtab.com ως την προεπιλεγμένη μηχανή αναζήτησης, τις νέες σελίδες καρτελών και την αρχική σελίδα στο πρόγραμμα περιήγησης. Αυτή η αλλαγή, τυπική για λογισμικό παραβίασης προγράμματος περιήγησης, μπορεί να έχει ως αποτέλεσμα την ανακατεύθυνση των χρηστών σε ιστότοπους που προωθούνται κάθε φορά που ανοίγουν νέες καρτέλες ή πραγματοποιούν αναζητήσεις μέσω της γραμμής URL.

Συνήθως, οι ψεύτικες μηχανές αναζήτησης δεν έχουν τη δυνατότητα να παρέχουν γνήσια αποτελέσματα αναζήτησης και αντ' αυτού να ανακατευθύνουν τους χρήστες σε νόμιμα. Στην περίπτωση του spaceship-newtab.com, ανακατευθύνει τους χρήστες στη μηχανή αναζήτησης Bing. Είναι σημαντικό να σημειωθεί ότι οι προορισμοί ανακατεύθυνσης ενδέχεται να διαφέρουν ανάλογα με παράγοντες όπως η γεωγραφική θέση χρήστη.

Επιπλέον, οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά τεχνικές για να εξασφαλίσουν την επιμονή τους, γεγονός που καθιστά δύσκολο για τους χρήστες να επαναφέρουν τα προγράμματα περιήγησής τους στις αρχικές τους ρυθμίσεις.

Επιπλέον, λογισμικό όπως το Zombie New Tab διαθέτει συχνά δυνατότητες παρακολούθησης δεδομένων. Αυτό μπορεί να περιλαμβάνει τη συλλογή διαφόρων μορφών ευαίσθητων δεδομένων, συμπεριλαμβανομένων ιστορικών μηχανών περιήγησης και αναζήτησης, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης, προσωπικές πληροφορίες, οικονομικά δεδομένα και άλλα. Αυτά τα δεδομένα μπορούν να αξιοποιηθούν για δημιουργία εσόδων μέσω πώλησης σε τρίτους, θέτοντας σημαντικό κίνδυνο για το απόρρητο των χρηστών.

Οι απατεώνες συχνά διαδίδουν αεροπειρατές προγραμμάτων περιήγησης μέσω αμφισβητήσιμων τεχνικών διανομής

Οι απατεώνες χρησιμοποιούν συχνά διάφορες αμφίβολες τεχνικές διανομής για να διαδώσουν αεροπειρατές προγραμμάτων περιήγησης και παρόμοιο κακόβουλο λογισμικό. Αυτές οι τεχνικές έχουν σχεδιαστεί για να εξαπατούν τους χρήστες να εγκαταστήσουν άθελά τους μη ασφαλές λογισμικό. Μερικές συνήθεις μέθοδοι που χρησιμοποιούνται από απατεώνες περιλαμβάνουν:

  • Πακέτο λογισμικού : Οι αεροπειρατές προγραμμάτων περιήγησης συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Όταν οι χρήστες εγκαθιστούν το επιθυμητό πρόγραμμα, ενδέχεται να εγκαταστήσουν εν αγνοία τους και το πακέτο αεροπειρατή προγράμματος περιήγησης, εάν δεν ελέγξουν προσεκτικά τη διαδικασία εγκατάστασης και δεν εξαιρεθούν από πρόσθετο λογισμικό.
  • Παραπλανητικές αναδυόμενες διαφημίσεις : Οι απατεώνες δημιουργούν παραπλανητικές αναδυόμενες διαφημίσεις που ισχυρίζονται ότι προσφέρουν χρήσιμες ενημερώσεις λογισμικού, σαρώσεις ασφαλείας ή δωρεάν λήψεις. Όταν οι χρήστες κάνουν κλικ σε αυτές τις διαφημίσεις, κατευθύνονται σε ιστότοπους όπου γίνεται αυτόματη λήψη και εγκατάσταση του αεροπειρατή του προγράμματος περιήγησης χωρίς τη συγκατάθεσή τους.
  • Ψεύτικες ενημερώσεις λογισμικού : Οι απατεώνες δημιουργούν ψεύτικες ειδοποιήσεις που μιμούνται τις νόμιμες ειδοποιήσεις ενημέρωσης λογισμικού. Αυτές οι ειδοποιήσεις προτρέπουν τους χρήστες να πραγματοποιήσουν λήψη και εγκατάσταση ενημερώσεων στα προγράμματα περιήγησής τους στο Web ή σε άλλο λογισμικό. Ωστόσο, αντί να ενημερώσουν το λογισμικό, οι χρήστες εγκαθιστούν κατά λάθος τον αεροπειρατή του προγράμματος περιήγησης.
  • Απατεώνες Websites : Οι απατεώνες δημιουργούν ψεύτικους ιστότοπους που φαίνονται νόμιμοι, προσφέροντας δωρεάν λήψεις, λογισμικό ή υπηρεσίες. Όταν οι χρήστες επισκέπτονται αυτούς τους ιστότοπους, ενδέχεται να τους ζητηθεί να κατεβάσουν και να εγκαταστήσουν τον αεροπειρατή του προγράμματος περιήγησης ως μέρος της υποτιθέμενης προσφοράς.
  • Email Phishing : Οι απατεώνες στέλνουν μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν συνδέσμους ή συνημμένα που φαίνεται να προέρχονται από αξιόπιστες πηγές. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου συχνά παροτρύνουν τους παραλήπτες να κάνουν κλικ στον σύνδεσμο ή να κατεβάσουν το συνημμένο, γεγονός που μπορεί να οδηγήσει στην εγκατάσταση του αεροπειρατή του προγράμματος περιήγησης.
  • Τακτικές Κοινωνικής Μηχανικής : Οι απατεώνες χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να εξαπατήσουν τους χρήστες να εγκαταστήσουν αεροπειρατές του προγράμματος περιήγησης. Αυτό μπορεί να περιλαμβάνει χειραγώγηση των χρηστών ώστε να πιστεύουν ότι πρέπει να εγκαταστήσουν συγκεκριμένο λογισμικό για λόγους ασφαλείας ή για πρόσβαση σε αποκλειστικό περιεχόμενο.

Συνολικά, οι απατεώνες χρησιμοποιούν μια ποικιλία παραπλανητικών τεχνικών για τη διανομή αεροπειρατών του προγράμματος περιήγησης, βασιζόμενοι στην έλλειψη ενημέρωσης και επαγρύπνησης των χρηστών για να διευκολύνουν την εγκατάσταση μη ασφαλούς λογισμικού. Οι χρήστες μπορούν να προστατευτούν αποφεύγοντας να κάνουν κλικ σε ύποπτους συνδέσμους ή διαφημίσεις, να επιδεικνύουν προσοχή κατά τη λήψη λογισμικού και να ενημερώνουν τακτικά το λογισμικό ασφαλείας τους.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...