Horoskoobi Harmony brauseri laiendus
Petturlikke veebisaite põhjalikult uurides sattusid teadlased brauserilaiendile Horoscope Harmony, mis esialgu väidab, et pakub mugavat juurdepääsu horoskoopidele. Laienduse lähemal uurimisel tuvastasid infoturbeeksperdid aga funktsioonid, mis näitasid, et sellel on brauseri kaaperdamise võimalus.
Horoskoop Harmony, vaatamata oma näiliselt süütule horoskoobiga seotud fassaadile, on võimeline tegema kasutaja brauseri seadetes volitamata muudatusi. Need muudatused on mõeldud rsrcunow.com võltsotsingumootori jõuliseks reklaamimiseks, suunates kasutajad tõhusalt nende kavandatud otsingupakkujatest eemale ja avaldades neile potentsiaalselt ebausaldusväärseid ja eksitavaid otsingutulemusi.
Horoscope Harmony brauseri kaaperdaja installimine võib põhjustada privaatsusprobleeme
Brauseri kaaperdajad, sealhulgas Horoscope Harmony, kasutavad taktikat brauseri põhifunktsioonide, nagu kodulehed, vaikeotsingumootorid ja uued vahelehed, ümbersuunamiseks sponsoreeritud veebisaitide veebiaadressidele. Selle tulemusel, kui kasutajad on installinud laienduse Horoscope Harmony, kogevad nad oma sirvimistegevuses järgmisi muudatusi: uute brauseri vahekaartide või akende avamine ja veebiotsingu tegemine URL-i riba kaudu viib automaatsete ümbersuunamisteni veebisaidile rsrcunow.com.
Oluline on märkida, et brauseri kaaperdamise tarkvara kasutab sageli püsivust tagavaid mehhanisme, mis muudab brauserite eemaldamise ja algsätete taastamise keeruliseks. See püsivus on tahtlik, kuna selle eesmärk on hoida muudatused puutumata ja takistada kasutajatel hõlpsalt brauseri konfiguratsioone ennistada.
Enamikul juhtudel ei ole ebaseaduslikel otsingumootoritel, nagu rsrcunow.com, võimalik esitada seaduslikke otsingutulemusi. Selle asemel suunavad nad kasutajad väljakujunenud Interneti-otsingumootoritesse, nagu Bing (bing.com), püüdes jäljendada ehtsat otsingukogemust. Siiski on oluline mõista, et ümbersuunamise sihtkoht võib varieeruda, mida võivad mõjutada sellised tegurid nagu kasutaja geograafiline asukoht.
Lisaks on väga tõenäoline, et Horoscope Harmony tegeleb kasutajate veebitegevuste varjatud jälgimisega. Brauserikaaperdajad koguvad tavaliselt mitmesuguseid andmeid, sealhulgas külastatud veebisaitide URL-e, vaadatud veebilehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid ja paroole, isikut tuvastavat teavet, finantsteavet ja palju muud. Neid tundlikke ja haavatavaid andmeid saab seejärel kolmandatele osapooltele müües ära kasutada, mis seab kasutajatele märkimisväärse privaatsusriski.
Pöörake alati tähelepanu tõestamata allikatest pärit rakenduste installimisel
Potentsiaalselt soovimatud programmid (PUP-id) ja brauserikaaperdajad on tuntud selle poolest, et kasutavad erinevaid hämaraid levitamisvõtteid, mis võivad viia nende installimiseni kasutajate arvutitesse ja veebibrauseritesse. Need taktikad on sageli petlikud ja võivad kasutajad ootamatult tabada. Siin on mõned levinumad levitamismeetodid, mida PUP-id ja brauserikaaperdajad kasutavad:
- Tarkvara komplekteerimine : PUP-id on sageli komplekteeritud seadusliku tarkvaraga, eriti tasuta allalaadimisega. Kasutajad võivad teiste programmide allalaadimisel ja installimisel tahtmatult PUP-e installida. See komplekteerimine toimub sageli ilma selge avalikustamiseta ja kasutajad ei pruugi installiprotsessi ajal täiendavaid tarkvaravalikuid märgata.
- Petlikud allalaadimisportaalid : mõned veebisaidid, mis pakuvad tasuta või piraattarkvara, majutavad tahtlikult koos soovitud tarkvaraga ka PUP-e. Sellistelt saitidelt alla laadivad kasutajad võivad kogemata installida PUP-e ilma nende teadmata.
- Võltstarkvaravärskendused : võltsitud värskendusviipadel klõpsates veetakse kasutajaid uskuma, et nad peavad oma tarkvara (nt Flash Playerit või brauserit) värskendama. Need viibad viivad seaduslike värskenduste asemel PUP-i installimiseni.
- Eksitavad reklaamid : kasutajad võivad kohata petlikke reklaame, mis ärgitavad neid installima näiliselt kasulikku tarkvara, mis võib osutuda PUP-deks. Need reklaamid kasutavad kasutajate meelitamiseks sageli liialdatud väiteid.
- Andmepüügimeilid ja sotsiaalne tehnika : PUP-i levitajad võivad kasutada andmepüügitehnikaid või sotsiaalset manipuleerimist kasutavaid meilikampaaniaid, et veenda adressaate PUP-i alla laadima ja installima. Need meilid võivad ilmuda ametlike teatiste või pakkumistena.
- Võltsitud allalaadimisnupud : mõned veebisaidid, eriti need, mis pakuvad autoriõigustega kaitstud sisu, võivad kasutada võltsitud allalaadimisnuppe, mis viivad soovitud sisu asemel PUP-i juurde. Kasutajad, kes klõpsavad nendel nuppudel, käivitavad teadmatult PUP-i allalaadimise.
- Piraattarkvara ja praod : piraattarkvara või litsentsitud tarkvara mõrade allalaadimine paljastab kasutajad sageli PUP-i. Piraattarkvara levitajad võivad tulu teenimiseks siduda PUP-id oma pakkumistega.
- Brauseri laiendused ja lisandmoodulid : PUP-e saab levitada brauserilaiendite ja lisandmoodulite kaudu, mille kasutajad installivad vabatahtlikult, uskudes sageli, et need parandavad nende sirvimiskogemust.
Need levitamise taktikad sõltuvad sageli kasutajate teadmatusest või hoolikast tähelepanust installiprotsessi ajal. PUPide ja brauserikaaperdajate vältimiseks peaksid kasutajad olema tarkvara allalaadimisel ettevaatlik, tagama, et nad laadiksid alla ametlikest allikatest, lugema hoolikalt installijuhiseid, hoidma oma pahavaratõrjetarkvara ajakohasena ning suhtuma skeptiliselt soovimatutesse meilisõnumitesse ja hüpikreklaamidesse.