Ohtude andmebaas Võimalikud soovimatud programmid Zombie New Tab Browser Extension

Zombie New Tab Browser Extension

Infoturbeeksperdid avastasid ebausaldusväärsete veebisaitide uurimise käigus Zombie uue vahelehe brauseri laienduse. Lähemal uurimisel leidsid nad, et sellel on tüüpilised brauserikaaperdaja tunnused. Täpsemalt, uue vahekaardi laiendus Zombie muudab brauseri konfiguratsioone, et toetada ümbersuunamiste kaudu ebaseaduslikku otsingumootorit spaceship-newtab.com. Sellised pealetükkivad brauserilaiendid tegelevad sageli ka kasutajate võrgutegevuse jälgimisega.

Zombie uus vahekaart võtab üle olulised brauseri seaded

Uue vahelehe laiendus Zombie konfigureerib veebilehe spaceship-newtab.com brauseris vaikeotsingumootoriks, uuteks vahelehtedeks ja koduleheks. See brauseri kaaperdamistarkvarale tüüpiline muudatus võib põhjustada kasutajate suunamise reklaamitud veebisaitidele, kui nad avavad uusi vahelehti või otsivad URL-i riba kaudu.

Tavaliselt puudub võltsitud otsingumootoritel võime pakkuda ehtsaid otsingutulemusi ja suunata kasutajad seaduslike otsingutulemuste juurde. Kosmoselaev-newtab.com puhul suunab see kasutajad Bingi otsingumootorisse. Oluline on märkida, et ümbersuunamise sihtkohad võivad erineda sõltuvalt sellistest teguritest nagu kasutaja geolokatsioon.

Lisaks kasutavad brauserikaaperdajad sageli oma püsivuse tagamiseks tehnikaid, mistõttu on kasutajatel raske oma brauseri algseadeid taastada.

Lisaks on sellisel tarkvaral nagu Zombie New Tab sageli andmete jälgimise võimalused. See võib hõlmata mitmesuguste tundlike andmete kogumist, sealhulgas sirvimis- ja otsingumootori ajalugu, Interneti-küpsised, sisselogimismandaadid, isikut tuvastav teave, finantsandmed ja palju muud. Neid andmeid saab kasutada raha teenimiseks, müües neid kolmandatele osapooltele, mis kujutab kasutajatele olulist privaatsusriski.

Petturid levitavad sageli brauserikaaperdajaid küsitavate levitamisvõtete kaudu

Petturid kasutavad sageli erinevaid kahtlaseid levitamisvõtteid, et levitada brauserikaaperdajaid ja sarnast pahavara. Need tehnikad on loodud selleks, et meelitada kasutajaid tahtmatult ebaturvalist tarkvara installima. Mõned petturite levinud meetodid on järgmised:

  • Komplekti kuuluv tarkvara : brauserikaaperdajad on sageli komplektis seadusliku tarkvara allalaadimisega. Kui kasutajad installivad soovitud programmi, võivad nad teadmatult installida ka komplektis oleva brauseri kaaperdaja, kui nad ei vaata installiprotsessi hoolikalt üle ega loobu täiendavast tarkvarast.
  • Petlikud hüpikreklaamid : petturid loovad eksitavaid hüpikreklaame, mis väidetavalt pakuvad kasulikke tarkvaravärskendusi, turvaskaneeringuid või tasuta allalaadimisi. Kui kasutajad nendel reklaamidel klõpsavad, suunatakse nad veebisaitidele, kus brauserikaaperdaja laaditakse automaatselt alla ja installitakse ilma nende nõusolekuta.
  • Võltstarkvaravärskendused : Petturid loovad võltsitud hoiatusi, mis jäljendavad seaduslikke tarkvarauuenduste teatisi. Need hoiatused kutsuvad kasutajaid alla laadima ja installima oma veebibrauseri või muu tarkvara värskendusi. Tarkvara värskendamise asemel installivad kasutajad aga tahtmatult brauserikaaperdaja.
  • Petturid veebisaidid : petturid loovad võltsveebisaite, mis näivad olevat legitiimsed ja pakuvad tasuta allalaadimist, tarkvara või teenuseid. Kui kasutajad neid veebisaite külastavad, võidakse neil paluda brauserikaaperdaja oletatava pakkumise osana alla laadida ja installida.
  • Meilide andmepüük : petturid saadavad andmepüügimeile, mis sisaldavad linke või manuseid, mis näivad olevat pärit usaldusväärsetest allikatest. Nendes e-kirjades kutsutakse sageli saajatelt üles lingil klõpsama või manust alla laadima, mis võib viia brauseri kaaperdaja installimiseni.
  • Sotsiaalse inseneri taktikad : petturid kasutavad sotsiaalse inseneri taktikat, et meelitada kasutajaid brauseri kaaperdajaid installima. See võib hõlmata kasutajate manipuleerimist, et nad usuksid, et nad peavad turvakaalutlustel installima teatud tarkvara või pääsema juurde eksklusiivsele sisule.

Üldiselt kasutavad petturid brauseri kaaperdajate levitamiseks mitmesuguseid pettustehnikaid, tuginedes kasutajate vähesele teadlikkusele ja valvsusele, et hõlbustada ohtliku tarkvara installimist. Kasutajaid saab kaitsta, vältides kahtlastel linkidel või reklaamidel klõpsamist, olles tarkvara allalaadimisel ettevaatlik ja uuendades regulaarselt oma turvatarkvara.

Trendikas

Enim vaadatud

Laadimine...