Ohtude andmebaas Võimalikud soovimatud programmid Võlts Microsoft Defenderi laiendus

Võlts Microsoft Defenderi laiendus

Kasutajad toetuvad oma süsteemide kaitsmiseks turbetarkvarale, kuid mitte kõik rakendused, mis väidavad, et nad suurendavad turvalisust, pole usaldusväärsed. Mõned programmid maskeerivad end seaduslike tööriistadena, töötades samal ajal sekkuvate võimalustega, mis ohustavad privaatsust ja süsteemi terviklikkust. Üks selline näide on võltsitud Microsoft Defenderi brauserilaiendus, mis jäljendab ehtsat Microsoft Defenderit, kuid teenib täiesti erinevaid eesmärke.

Petlikud väited ja pealetükkivad load

Petturlik brauserilaiend esitleb end ekslikult Windowsi suurepärase turvalahendusena. See nõuab ulatuslikke õigusi, sealhulgas juurdepääsu sirvimisajaloole, sisu blokeerimisvõimalusi, teavituste juhtelemente ning installitud rakenduste ja laienduste haldamist. Kuigi need load võivad tunduda turvatööriista jaoks vajalikud, avavad need ebausaldusväärse tarkvara käes ukse invasiivsetele tegevustele.

Pärast installimist võib laiendus koguda kasutajate sirvimisajalugu, otsingupäringuid, Interneti-küpsiseid ja isegi tundlikke mandaate, nagu kasutajanimed, paroolid ja finantsandmed. Neid andmeid võidakse kasu saamiseks ära kasutada kas otsese väärkasutuse või kolmandatele osapooltele, sealhulgas küberkurjategijatele, müümise teel.

Soovimatud reklaamid ja kahtlased ümbersuunamised

Selle võltslaienduse teine pealetükkiv funktsioon on selle potentsiaal genereerida häirivaid teatisi. Need reklaamid võivad reklaamida eksitavaid pakkumisi, petturlikke skeeme või ebausaldusväärset tarkvara, sealhulgas muid potentsiaalselt soovimatuid programme (PUP). Lisaks võidakse kasutajad ümber suunata andmepüügilehtedele, mis on loodud sisselogimismandaatide või isikliku teabe kogumiseks.

Kasutades oma luba rakenduste ja laienduste haldamiseks, võib võlts "Microsoft Defender" muuta brauseri käitumist viisil, mis seab kasutajad veelgi turvariskidesse. See võib hõlmata laienduse eemaldamise takistamist, brauseri vaikeseadete tühistamist või brauseri haavatavuste ärakasutamist pealetükkivama tarkvara kasutuselevõtuks.

Eksitavad reklaamid ja valed lubadused

Kasutajad installivad sageli petlikke laiendusi, nagu see, kuna neid meelitatakse uskuma, et need pakuvad väärtuslikke funktsioone. Kuid selline tarkvara ei suuda tavaliselt oma lubadusi täita ja kõik väidetavad turvatäiustused on kas mittefunktsionaalsed või täiesti valed. Kasutajate kaitsmise asemel toob see kaasa privaatsusriskid ja süsteemi haavatavused.

Selle laienduse kasutatav taktika sarnaneb reklaamvara ja brauserikaaperdajate taktikaga, mis sageli jälgivad kasutajate võrgutegevust, sisestavad reklaame ja manipuleerivad otsingutulemustega kahtlase sisu reklaamimiseks. Sellise tarkvaraga seotud riskid ulatuvad andmete ärakasutamisest finantspettuste ja isegi identiteedivarguseni.

Kuidas PUP-id levivad: küsitav levitamistaktika

Teadlased avastasid, et seda võltsitud Microsoft Defenderi laiendust levitatakse petliku veebilehe kaudu, mis reklaamis seda kui Mozilla Firefoxi nõutavat värskendust. See meetod on petturitest rakenduste seas levinud, kuid see pole ainus.

Muud levitamisstrateegiad hõlmavad järgmist:

  • Ümbersuunamised ebausaldusväärsetelt veebisaitidelt – kasutajad võivad sattuda petturlikele lehtedele võltsreklaamivõrkude, pealetükkivate hüpikakende või valesti sisestatud URL-ide kaudu. Nendel lehtedel kasutatakse sageli hirmutaktikaid või võltshoiatusi, et veenda külastajaid soovimatut tarkvara installima.
  • Komplekteerimine muu tarkvaraga – mõned programmid peituvad näiliselt õigustatud rakenduste installipakettides. Kui kasutajad laadivad alla tasuta tarkvara mitteametlikest allikatest või ei vaata installisätteid üle, võivad nad endale teadmata lubada täiendava tarkvara installimist.
  • Petturlikud reklaamid – teatud veebireklaamidel klõpsamine võib käivitada automaatsed allalaadimised või suunata kasutajad ümber petusaitidele, mis suruvad petturlikke laiendusi. Mõned neist reklaamidest käivitavad skripte, mis installivad tarkvara ilma kasutaja nõusolekuta.

Petturlike laienduste eest kaitsmine

Arvestades selliste ohtude petlikku olemust, peaksid kasutajad olema brauserilaiendite või turvatööriistade installimisel ettevaatlik. Kõige turvalisem on tarkvara alla laadida ainult ametlikest allikatest, näiteks Microsoft Store'ist või usaldusväärsete arendajate veebisaitidelt. Lisaks peaksid kasutajad taotletud load hoolikalt üle vaatama ja olema ettevaatlikud kõigi rakenduste suhtes, mis nõuavad liigset juurdepääsu süsteemi funktsioonidele.

Jäädes valvsaks ja vältides kahtlaseid tarkvarareklaame, saavad kasutajad oma privaatsust ja turvalisust veebi sirvimise ajal paremini kaitsta.

Trendikas

Enim vaadatud

Laadimine...