Threat Database Potentially Unwanted Programs Best Friend Backgrounds Browser Extension

Best Friend Backgrounds Browser Extension

Küberjulgeoleku teadlased komistasid oma ebausaldusväärse olemuse poolest tuntud veebisaite rutiinselt uurides brauserilaiendile Best Friend Backgrounds. See konkreetne laiendus esitleb end esialgu tööriistana, mis on loodud kasutajatele veetlevate koerteemaliste brauseri taustapiltide pakkumiseks.

Kuid selle tarkvara üksikasjaliku analüüsi põhjal tuvastasid eksperdid selle ühemõtteliselt brauseri kaaperdajana. See tähendab, et pärast installimist ületab parima sõbra taustad oma määratud eesmärgist kaugemale ja hakkavad kasutaja brauseri seadetes põhjendamatuid muudatusi tegema. Need muudatused tehakse esmase eesmärgiga reklaamida petturlikku otsingumootorit, mida tuntakse nime all bestfriendbackgrounds.com, peamiselt tüütute ümbersuunamiste abil.

Brauserikaaperdajad nagu parima sõbra taustad võivad teha volitamata muudatusi

Brauserikaaperdajad on teatud tüüpi pealetükkiv tarkvara, mis võtab kontrolli veebibrauserite teatud seadete üle, enamikul juhtudel sealhulgas vaikeotsingumootori, kodulehe ja uute vahelehtede lehtede üle. See manipuleerimine tähendab, et kui kasutaja teeb URL-i riba kaudu veebiotsingu või avab uue brauseri vahekaardi/akna, suunatakse ta ümber konkreetsele veebisaidile, mida kaaperdaja reklaamib.

Parima sõbra taustaga brauserilaiendi puhul muudab see neid seadeid, et reklaamida saidi bestfriendbackgrounds.com. Tavaliselt ei saa võltsitud otsingumootorid, nagu bestfriendbackgrounds.com, pakkuda ehtsaid otsingutulemusi, mistõttu nad suunavad kasutajad ümber seaduslikele Interneti-otsingu veebisaitidele. Uuringu käigus aga täheldati, et bestfriendbackgrounds.com ei suutnud neid ümbersuunamisi edukalt teostada.

Laienduse kirjelduse kohaselt olid kavandatud ümbersuunamised mõeldud kasutajate suunamiseks Bingi otsingumootorisse. Oluline on märkida, et saidi bestfriendbackgrounds.com ümbersuunamiste edu võib olla erinev, kuna neid võivad juhtida sellised tegurid nagu kasutaja geolokatsioon.

Brauseri kaaperdamise tarkvara kasutab sageli püsivuse tagamiseks taktikat, näiteks piirab kasutajate juurdepääsu eemaldamisega seotud sätetele või tühistab kasutaja tehtud muudatused kontrolli taastamiseks. See muudab brauserite algse oleku taastamise kasutajatele keeruliseks.

Lisaks on sellesse kategooriasse kuuluval tarkvaral tavaliselt andmete jälgimise võimalused ja parima sõbra taustad ei pruugi olla erand. See jälgimine võib hõlmata erinevat tüüpi teavet, sealhulgas külastatud URL-e, vaadatud veebilehti, otsingupäringuid, Interneti-küpsiseid, sisselogimismandaate, isikut tuvastavaid üksikasju, finantsandmeid ja palju muud. Seejärel saab kogutud andmeid jagada või müüa pettusega seotud kolmandatele osapooltele, tekitades muret kasutajate privaatsuse ja turvalisuse pärast.

Brauserikaaperdajaid paigaldatakse harva teadlikult

Kasutajad paigaldavad harva teadlikult brauseri kaaperdajaid mitmel põhjusel.

    • Petlikud installimeetodid: brauserikaaperdajad on sageli komplekteeritud näiliselt legitiimse tarkvaraga või varjatud kasulike brauserilaiendustega. Kasutajad võivad need tahtmatult installida, kui laadivad alla ja installivad tarkvara või laiendusi ebausaldusväärsetest allikatest. Need kaaperdajad on installiprotsessis peidetud ja kasutajad ei pruugi neid märgata.
    • Eksitavad kirjeldused: mõnedel brauserikaaperdajatel võivad olla eksitavad või ebamäärased kirjeldused, mis ei kajasta täpselt nende tegelikke funktsioone. Kasutajaid võidakse meelitada uskuma, et nad installivad kasulikku tööriista, kuid hiljem avastavad, et see kaaperdab nende brauseri seaded.
    • Sotsiaalne insener: mõned brauserikaaperdajad kasutavad sotsiaalse inseneri taktikaid, et manipuleerida kasutajatega neid installima. Nad võivad esitada võltsitud turvahoiatusi või veenvaid sõnumeid, kutsudes kasutajaid üles laadima alla ja installima oletatava "turvalisuse" või "jõudlust parandava" rakenduse.
    • Teadlikkuse puudumine: paljud kasutajad ei pruugi olla täielikult teadlikud võimalikest ohtudest, mis on seotud tarkvara või laienduste allalaadimise ja installimisega. Nad ei pruugi installimise ajal õiguste ja sätete muudatusi põhjalikult üle vaadata, eeldades, et tarkvara on ohutu.
    • Vabavara ja ühisvara: brauserikaaperdajad on sageli komplektis tasuta või jagamisvararakendustega, kus arendajad võivad nende kaaperdajate kaasamisega tulu teenida. Kasutajad võivad installiprotsessi ajal kaasasoleva tarkvaraga teadmatult nõustuda.
    • Tehniliste teadmiste puudumine: paljudel kasutajatel ei pruugi olla tehnilisi teadmisi ega kogemusi brauseri kaaperdajate tõhusaks tuvastamiseks ja eemaldamiseks. Nad võivad selliste probleemide tuvastamiseks ja lahendamiseks tugineda pahavaratõrjetarkvarale või muudele turbetööriistadele.

Et kaitsta end brauseri kaaperdajate tahtmatu installimise eest, soovitatakse kasutajatel olla tarkvara, laienduste või värskenduste allalaadimisel ja installimisel ettevaatlik. Oluline on kasutada usaldusväärseid allikaid, lugeda kasutajate arvustusi ja vaadata hoolikalt üle installimise ajal nõutud load. Lisaks võib maineka pahavaratõrjetarkvara regulaarne värskendamine ja käitamine aidata avastada ja eemaldada brauseri kaaperdajaid.

 

Trendikas

Enim vaadatud

Laadimine...