Militaar Pride'i laiendus

Küberjulgeoleku teadlased on kahtlaste veebisaitide uurimisel tuvastanud laienduse Military Pride. Vaatamata esialgsele esitlusele kui kasutajasõbralikule tööriistale, mis on loodud sõjaliste teemade brauseri taustapiltide tutvustamiseks, on põhjalikum analüüs automaatselt paljastanud selle tõelise olemuse brauseri kaaperdajana. Military Pride'i laiendus ületab reklaamitud funktsioonid ja muudab selle asemel brauseri sätteid, põhjustades soovimatuid ümbersuunamisi. Veelgi enam, see brauserilaiendus tegeleb pealetükkiva käitumisega, luurates kasutajate sirvimistegevusi, tekitades potentsiaalseid privaatsus- ja turvariske.

Military Pride'i laiendus muudab kasutajate veebibrausereid

Brauserikaaperdajad kontrollivad tavaliselt brausereid, muutes põhiseadeid, sealhulgas kodulehti, vaikeotsingumootoreid ja uute vahekaartide lehti. Need muudatused hõlmavad sageli kasutajate ümbersuunamist reklaamitud veebisaitidele, mis võivad olla võltsitud otsingumootorid, mis ei suuda pakkuda seaduslikke otsingutulemusi, mis lõpuks viib kasutajad autentsetele Interneti-otsingu veebisaitidele.

Military Pride'i laienduse puhul on täheldatud, et see korraldab ümbersuunamised otse Bingi otsingumootorisse ilma vahendussaiti kaasamata. Ümbersuunamisteed võivad erineda, seda mõjutavad sellised tegurid nagu kasutaja geolokatsioon.

Lisaks kasutab brauseri kaaperdamise tarkvara tavaliselt püsivust tagavaid tehnikaid, et muuta selle eemaldamine keerulisemaks, muutes kasutajatel oma brauserite üle kontrolli taastamise keeruliseks.

Lisaks sellele on seda tüüpi tarkvaral, sealhulgas Military Pride'i laiendusel, sageli andmete jälgimise võimalused. Kogumiseks sihitud teave hõlmab laia valikut, sealhulgas külastatud URL-e, vaadatud veebilehti, sisestatud otsingupäringuid, brauseri küpsiseid, kasutajanimesid/paroole, isikut tuvastavaid üksikasju ja isegi finantsteavet. Seejärel võidakse kogutud andmeid müüa kolmandatele osapooltele või jagada, sealhulgas küberkurjategijatele, tekitades kasutajate jaoks olulisi privaatsus- ja turvaprobleeme.

Brauserikaaperdajad võivad üritada oma installatsioone kahtlase levitamistaktika abil varjata

Brauserikaaperdajad kasutavad erinevaid kahtlaseid levitamisvõtteid, et maskeerida oma installe ja tungida kasutajate süsteemidesse ilma nende teadmata või nõusolekuta. Mõned levinumad strateegiad hõlmavad järgmist:

  • Tasuta tarkvaraga komplekteerimine : brauserikaaperdajad kasutavad sageli pealtnäha legitiimse vabavara või jagamisvara rakendusi. Kasutajad võivad kaaperdaja tahtmatult installida koos soovitud tarkvaraga, kui nad installiprotsessi hoolikalt üle ei vaata. Kaaperdaja kohalolek on varjatud komplekti kuuluvas tarkvaras.
  • Petlikud reklaamid : eksitavad veebireklaamid, nagu hüpikaknad või bännerid, võivad ekslikult väita, et nad pakuvad kasulikke tarkvaravärskendusi, turvatäiustusi või muid ahvatlevaid funktsioone. Nendel reklaamidel klõpsamine võib viia brauseri kaaperdajate soovimatu installimiseni.
  • Süsteemi võltshoiatused : brauserikaaperdajad võivad jäljendada seaduslikke süsteemihoiatusi või -teatisi, hoiatades kasutajaid nende süsteemides olematute probleemide eest. Need võltsitud hoiatused sunnivad kasutajaid sageli alla laadima oletatavaid turbe- või optimeerimistööriistu, mis on tegelikult varjatud brauseri kaaperdajad.
  • Sotsiaalse inseneri taktikad : kaaperdajad võivad kasutada sotsiaalse inseneri taktikaid, et manipuleerida kasutajatega tarkvara alla laadima ja installima. See võib hõlmata võltsuuringuid, viktoriine või pakkumisi, mis stimuleerivad kasutajaid linkidel klõpsama või faile alla laadima, mille tulemuseks on brauseri kaaperdaja installimine.
  • Petturlikud veebisaidid : brauserikaaperdajaid võidakse levitada ohustatud või ebaturvaliste veebisaitide kaudu. Kasutajad võivad sattuda nendele saitidele otsingumootori tulemuste või petturlike linkide kaudu ning kaaperdaja võib olla maskeeritud seadusliku allalaadimise või värskendusena.
  • Failijagamisvõrgud : kaaperdajaid võidakse levitada failijagamisvõrkude kaudu, kust kasutajad faile või tarkvara alla laadivad. Populaarsete rakenduste ohustatud versioonid võivad sisaldada peidetud brauserikaaperdajaid, mis petavad kasutajaid, kes pole täiendavast komplekteeritud tarkvarast teadlikud.
  • Brauseri laiendused ja lisandmoodulid : brauserikaaperdajad võivad maskeerida end näiliselt kahjutute brauserilaienduste või lisandmoodulitena. Kasutajad võivad installida need laiendused, arvates, et need pakuvad kasulikke funktsioone, kuid hiljem avastavad, et nende brauseri käitumist on muudetud.
  • Neid erinevaid taktikaid kasutades püüavad brauseri kaaperdajad oma installatsioone varjata, muutes kasutajatele oma soovimatu kohaloleku tuvastamise ja ärahoidmise keeruliseks. Riski maandamiseks peaksid kasutajad olema tarkvara allalaadimisel ettevaatlikud, vältima kahtlastel reklaamidel või linkidel klõpsamist ning uuendama regulaarselt oma turbetarkvara.

    Trendikas

    Enim vaadatud

    Laadimine...