Threat Database Potentially Unwanted Programs Search-UIX brauseri laiendus

Search-UIX brauseri laiendus

Search-UIX on brauserilaiend, mis kuulub võltstarkvara kategooriasse ja toimib brauseri kaaperdajana. Brauserikaaperdajad on soovimatu tarkvara, mis tavaliselt muudab kasutaja veebibrauseri sätteid ilma kasutaja nõusoleku või teadmata. Sellise tarkvara esmane eesmärk on reklaamida teatud veebisaite, sageli võltsitud otsingumootoreid, suunates kasutajaid neile vastu tahtmist.

Kuigi on olemas ebaseaduslik Interneti-otsingu veebisait, mis jagab nime "searchuix.com", ei ole see otsingumootor, mida Search-UIX reklaamib või toetab. Search-UIXi analüüs kinnitas, et see loob ümbersuunamised teisele veebisaidile, täpsemalt aadressile thesearchfeeds.com. See tähendab, et kui kasutajatel on Search-UIX laiendus installitud, saab see nende veebibrauseri seadeid manipuleerida, et suunata nad sunniviisiliselt saidile thesearchfeeds.com ja potentsiaalselt teistele sarnastele veebisaitidele.

Search-UIX brauseri kaaperdaja võib põhjustada tõsiseid privaatsusprobleeme

Search-UIX määrab saidi thesearchfeeds.com brauseri avaleheks, vaikeotsingumootoriks ja uue vahelehe lehtedeks. Seega, kui kasutajad sooritavad veebiotsingut brauseri URL-i riba kaudu või avavad uue vahelehe või akna, suunatakse neid automaatselt reklaamitud veebisaidile.

Nagu varem mainitud, väärib märkimist, et on olemas võltsotsingumootor nimega searchuix.com, millel on Search-UIX-ga sarnane nimi. Võimalik, et see brauserilaiend võib samuti genereerida ümbersuunamisi sellele lehele.

Tavaliselt ei suuda ebaseaduslikud otsingumootorid pakkuda ehtsaid otsingutulemusi, mistõttu nad suunavad kasutajad sageli seaduslikele Interneti-otsingu veebisaitidele. Needarchfeeds.com puhul põhjustab see ümbersuunamisi Google'ile. Siiski on oluline mõista, et selliste ümbersuunamiste sihtkoht võib erineda sõltuvalt sellistest teguritest nagu kasutaja geolokatsioon.

Brauseri kaaperdamise tarkvara kasutab tavaliselt tehnikaid, mis tagavad selle püsivuse, muutes selle eemaldamise keeruliseks. See võib hõlmata eemaldamisega seotud seadetele juurdepääsu piiramist või kasutaja tehtud muudatuste tagasipööramist, muutes eemaldamise protsessi keerulisemaks.

Lisaks sisaldab sellesse kategooriasse kuuluv tarkvara sageli andmete jälgimise funktsioone, mis võivad kehtida ka Search-UIX puhul. See tähendab, et see võib koguda erinevat tüüpi kasutajaandmeid, sealhulgas külastatud URL-e, vaadatud veebilehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid, paroole, isikut tuvastavat teavet ja isegi finantsandmeid. Omastatud teavet saab müüa kolmandatele osapooltele või mitmel viisil kasumi teenimiseks ära kasutada, tekitades kasutajate jaoks olulisi privaatsus- ja turvaprobleeme.

PUP-id (potentsiaalselt soovimatud programmid) ja brauserikaaperdajad üritavad sageli oma installatsioone maskeerida

PUP-id ja brauserikaaperdajad kasutavad sageli erinevaid taktikaid, et varjata oma installatsioone ja petta kasutajaid, et nad lubaksid neid teadmatult oma süsteemidesse. Siin on mõned levinumad meetodid, mida nad tuvastamisest kõrvalehoidmiseks kasutavad:

    • Legitiimse tarkvaraga komplekteerimine : PUP-id ja brauserikaaperdajad on sageli komplektis seadusliku tarkvara allalaadimisega. Kasutajatele võidakse pakkuda näiliselt kahjutut programmi või utiliiti, kuid installija lisab soovimatu tarkvara ka valikulise või peidetud komponendina. Paljud kasutajad jätavad installiviibad tähelepanuta või klõpsavad need kiiresti läbi, nõustudes tahtmatult lisatarkvaraga.
    • Eksitavad installiviibad : installiprotsessi ajal võivad PUP-id ja brauseri kaaperdajad esitada eksitavaid või segadusse ajavaid viipasid. Nad kasutavad petlikku sõnastust, eelvalitud märkeruutusid või nuppe "Järgmine", mis viitavad soovimatu programmi installimise nõusolekule. Kasutajad, kes iga sammu hoolikalt läbi ei loe, võivad installimisega tahtmatult nõustuda.
    • Võltsvärskendused ja allalaadimised : mõned PUP-id ja brauserikaaperdajad maskeeruvad seaduslike tarkvaravärskenduste või allalaadimistega. Need jäljendavad usaldusväärsete allikate välimust, näiteks turbeprogrammide värskendusi, Adobe Flashi värskendusi või brauserilaiendeid, et petta kasutajaid neil klõpsama.
    • Sotsiaaltehnoloogia : need programmid kasutavad kasutajate petmiseks sageli psühholoogilist manipuleerimist. Nad võivad esitada hüpikteateid, mis väidavad, et kasutaja süsteem on viirustega nakatunud või nende tarkvara on aegunud. See tekitab kiireloomulisuse ja hirmutunde, mis julgustab kasutajaid pakutavat lahendust klõpsama ja installima.
    • Õiguspärase kõlaga nimede kasutamine : PUP-id ja brauserikaaperdajad kasutavad sageli nimesid, mis kõlavad usaldusväärselt või ametlikult, jäljendades tuntud kaubamärke või seaduslikke tarkvarapealkirju. See võib muuta kasutajad oma installatsioonide suhtes vähem kahtlustavaks.

Kokkuvõtteks võib öelda, et PUP-id ja brauserikaaperdajad kasutavad tuvastamisest kõrvalehoidmiseks ja kasutajate süsteemidesse imbumiseks eksitavate tegevuste kombinatsiooni, sealhulgas komplekteerimist, eksitavaid installiviipasid, sotsiaalset manipuleerimist ja maskeerimist seaduslikuks tarkvaraks või värskendusteks. Kasutajad peaksid tarkvara allalaadimisel ja installimisel olema eriti ettevaatlikud, lugema hoolikalt installiviipasid ning kasutama mainekaid pahavaratõrjevahendeid, et aidata neid soovimatuid programme tuvastada ja eemaldada.

 

Trendikas

Enim vaadatud

Laadimine...