Task List Browser Extension
Potentsiaalselt kahjulike veebisaitide uurimise käigus leidsid küberturvalisuse eksperdid brauserilaiendit Task List. Teadlased avastasid, et see näiliselt kahjutu tarkvara sisaldab brauseri kaaperdamise funktsioone, mida turustatakse kui mugavat ülesannete haldamise tööriista, mis lubab kasutajatel luua ülesandeloendeid, et suurendada tootlikkust tõhusalt. Installimisel muudab ülesannete loend erinevaid brauseri sätteid, mis põhjustab soovimatuid ümbersuunamisi. Lisaks on märke, et see laiendus võib kaasata kasutajate sirvimistegevuste volitamata jälgimisele.
Ülesannete loend võtab üle olulised brauseri seaded
Ülesannete loend järgib muu brauseri kaaperdamise tarkvara mustrit, määrates brauseri vaikeotsingumootorid, kodulehed ja uued vahelehed uuele aadressile. Erinevalt muust pealetükkivast tarkvarast, mis suunab ümber võltsitud otsingumootoritesse, suunab Task List kasutajad ilma vaheetapi otse Bingi otsingumootorisse. Oluline on märkida, et nende ümbersuunamiste sihtkohad võivad erineda sõltuvalt sellistest teguritest nagu kasutaja geolokatsioon.
Kasutajate jaoks on ülioluline olla teadlik sellest, et brauserikaaperdajad kasutavad sageli püsivuse tagamiseks taktikat. See hõlmab juurdepääsu piiramist eemaldamisega seotud seadetele või kasutaja tehtud muudatuste tagasivõtmist, mille eesmärk on takistada brauseri taastamist ja säilitada seadmes pealetükkiv rakendus.
Lisaks brauseri kaaperdamise võimalustele kahtlustatakse, et ülesannete loendil on andmete jälgimise funktsioonid, mis on seda laadi tarkvara tavaline funktsioon. Tundlik teave, mida võiks koguda, hõlmab külastatud URL-e, vaadatud lehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid/paroole, isikut tuvastavaid üksikasju, finantsandmeid ja palju muud. Seda väärtuslikku teavet võidakse rahaks realiseerida kolmandatele osapooltele müümise kaudu, mis võib kasutajad küberkuritegevusega kokku puutuda. Kasutajatel palutakse olla ettevaatlik ja võtta õigeid meetmeid ülesannete loendi ja sarnaste brauserilaiendustega seotud riskide maandamiseks.
Brauserikaaperdajad võivad proovida end kasutajate seadmetesse vargsi installida
Brauserikaaperdajad kasutavad kasutajate seadmetesse vargsi imbumiseks erinevaid küsitavaid levitamisstrateegiaid, kasutades pahaaimamatuid kasutajaid sageli ära ja kasutades ära nende teadmatust. Mõned levinud taktikad hõlmavad järgmist:
- Komplekti kuuluv tarkvara : brauserikaaperdajad võivad olla komplektis näiliselt legitiimse tarkvaraga, mille kasutajad tahtlikult alla laadivad. Kasutajad võivad seadistusprotsessi ajal lisainstallimised kahe silma vahele jätta, mis toob kaasa brauserikaaperdajate tahtmatu installimise.
- Petlikud veebisaidid : petturlikud veebisaidid võivad kasutada pettustehnikaid, et meelitada kasutajaid alla laadima ja installima brauserikaaperdajaid. See võib hõlmata võltsitud allalaadimisnuppe, eksitavaid hüpikaknaid või petlikke reklaame, mis väidetavalt pakuvad kasulikku tarkvara või värskendusi.
- Meilimanused ja lingid : petturid võivad brauserikaaperdajate levitamiseks kasutada andmepüügimeile. Meilid võivad sisaldada näiliselt kahjutuid manuseid või linke, millel klõpsamine käivitab kasutaja teadmata ohtliku tarkvara allalaadimise ja installimise.
- Võltstarkvaravärskendused : kasutajatel võidakse paluda oma tarkvara värskendada hüpikakende või teatiste kaudu ebaturvalistel veebisaitidel. Need võltsvärskendused võivad sisaldada peidetud brauseri kaaperdajaid, kasutades ära kasutajaid, kes usuvad, et nad installivad seaduslikke värskendusi.
- Vaba- ja jagamisvara : brauserikaaperdajad võivad olla komplektis tasuta või jagamisvara rakendustega. Kasutajad, kes laadivad tarkvara alla ebausaldusväärsetest allikatest, võivad tahtmatult koos kavandatud programmiga installida täiendavat tarkvara, sealhulgas brauserikaaperdajaid.
- Pahareklaam : petturlik reklaam või pahatahtlik reklaamimine hõlmab veebireklaamidesse kahjuliku koodi sisestamist. Nendel reklaamidel klõpsamine võib käivitada brauserikaaperdajate allalaadimise ja installimise ilma kasutaja nõusolekuta.
- Sotsiaalne tehnika: kelmid võivad kasutada sotsiaalse manipuleerimise tehnikaid, et manipuleerida kasutajatega brauseri kaaperdajaid installima. See võib hõlmata usaldusväärse üksusena esinemist või psühholoogiliste taktikate kasutamist, et veenda kasutajaid võtma meetmeid, mis ohustavad nende turvalisust.
Nende ohtude vältimiseks soovitatakse kasutajatel tarkvara alla laadida ainult usaldusväärsetest allikatest, hoida oma tarkvara ja operatsioonisüsteemid ajakohasena, kasutada usaldusväärset pahavaratõrjetarkvara, olla ettevaatlik soovimatute meilide ja petlike veebisaitide suhtes ning vaadata hoolikalt installiviipasid, et vältige soovimatute brauserikaaperdajate installimist.