MyToDo brauseri laiendus
Pärast põhjalikku uurimist jõudsid teadlased järeldusele, et MyToDo rakendus toimib brauserilaiendusena, mis kaaperdab kasutajate veebibrausereid. Selle põhieesmärk on haarata juhtimine üle mitmete oluliste brauseri seadete üle, et sundida peale petliku otsingumootori mylistodo.com. Lisaks on MyToDol võimalus pääseda juurde teatud andmetele, mis tekitab muret privaatsuse ja turvalisuse pärast.
Brauserikaaperdajad, nagu MyToDo, võivad häirida kasutajate sirvimist ja põhjustada tõsiseid privaatsusprobleeme
Analüüs näitab, et MyToDo rakendus töötab, muutes volitamata muudatusi erinevates brauseri seadetes, sealhulgas vaikeotsingumootoris, avalehes ja uues vahekaardis. Need muudatused on tehtud eesmärgiga reklaamida mylistodo.com-i, petlikku ja võltsitud otsingumootorit. Kui kasutajad üritavad teha otsingut mylistodo.com kaudu, suunatakse nad vahendaja mytodosearch.com kaudu saidile bing.com, mis on seaduslik ja hea mainega otsingumootor. Lisaks saab mylistodo.com kasutajaid ümber suunata teistele potentsiaalselt kahtlastele veebisaitidele, nagu onlinewebsearches.co ja võib-olla ka teistele.
Sellised võltsotsingumootorid manipuleerivad sageli kuvatavate otsingutulemustega, pannes kasutajad tahtmatult klikkima reklaamitud linkidel või ebausaldusväärsetel veebisaitidel. Lisaks võivad need petlikud otsingumootorid koguda ja jälgida kasutajaandmeid, seades ohtu privaatsuse ja potentsiaalselt sihipärase reklaami või identiteedivarguse ohu.
Lisaks probleemidele, mis on seotud võltsitud otsingumootori reklaamimisega, on MyToDo kasutajate sirvimistegevuste üle suur kontroll. Tõenäoliselt on rakendusel võimalus pääseda juurde kõikidel veebisaitidel olevatele andmetele ja nendega manipuleerida, mis näitab ulatuslikku lubade taset.
See avab võimaluse koguda tundlikku teavet, pealt kuulata kasutaja interaktsioone, muuta veebisaidi sisu ja osaleda volitamata toimingutes. Arvestades neid tegureid, on oluline olla ettevaatlik ja kaaluda võimalikke riske, mis on seotud MyToDo ja selle laialdase juurdepääsuga kasutajaandmetele.
Brauserikaaperdajad ja PUP-id varjavad sageli oma installatsiooni kahtlase levitamistaktika abil
Brauserikaaperdajad ja potentsiaalselt soovimatud programmid (PUP) kasutavad kasutajasüsteemidesse tungimiseks erinevaid kahtlaseid levitamisvõtteid. Nende taktikate eesmärk on petta või meelitada kasutajaid neid soovimatuid rakendusi installima. Mõned levinumad levitamismeetodid, mida brauserikaaperdajad ja PUP-id kasutavad, on järgmised:
-
- Bundling : brauserikaaperdajad ja PUP-id teevad sageli seadusliku tarkvara installimise tagamaid. Need on komplektis Internetist alla laaditud tasuta või piraattarkvaraga. Kasutajad võivad soovitud tarkvara installimise ajal neid soovimatuid programme teadmata installida, kuna need kuvatakse installiprotsessi ajal valikuliste või peidetud komponentidena.
-
- Eksitavad reklaamid : kahtlaseid reklaame, nagu hüpikreklaamid või võltsitud süsteemihoiatused, saab kasutada selleks, et meelitada kasutajaid neile klõpsama. Need reklaamid võivad väita, et pakuvad tarkvaravärskendusi, turvakontrolli või auhindu, kuid nendel klõpsamine võib kaasa tuua brauserikaaperdajate või PUPide tahtmatu installimise.
-
- Pahatahtlikud veebisaidid : ohustatud või pahatahtlike veebisaitide külastamine võib paljastada kasutajad brauseri kaaperdajate ja PUP-ide eest. Need veebisaidid võivad sisaldada peidetud skripte või kasutada kasutaja brauseri või süsteemi turvaauke, et käivitada nende programmide soovimatu installimine.
-
- Andmepüügimeilid ja rämpspost : brauserikaaperdajaid ja PUP-e saab levitada ka andmepüügimeilide või rämpsposti kaudu. Need meilid võivad sisaldada eksitavaid linke või manuseid, millel klõpsamisel või allalaadimisel installitakse soovimatu tarkvara.
-
- Võltstarkvaravärskendused : petturlikud veebisaidid või hüpikteated võivad jäljendada seaduslikke tarkvarauuenduse viipasid. Kasutajad, kes langevad nende trikkide alla, võivad endale teadmata alla laadida ja installida tarkvarauuendusteks maskeeritud brauserikaaperdajaid või PUP-e.
-
- Failijagamisvõrgud : failide jagamine võrdõigusvõrkude (P2P) kaudu või failide allalaadimine kontrollimata allikatest võib kasutajad ohustada, et nad koos soovitud failidega kogemata alla laadivad ja installivad brauserikaaperdajaid või PUP-e.
Tarkvara allalaadimisel peavad arvutikasutajad olema reklaamidel klõpsamisel või tundmatute veebisaitidega suhtlemisel ettevaatlikud. Viirusetõrjetarkvara ajakohastamine ja süsteemide regulaarne võimalike ohtude tuvastamine aitab tuvastada ja eemaldada brauseri kaaperdajaid ja PUP-e.