Calculator Tab
Epäilyttävien verkkosivustojen kattavan tutkimuksen aikana kyberturvallisuustutkijat tunnistivat Calculator Tab -selainlaajennuksen. Vaikka se väittää tarjoavansa laskin-widgetin selaimille, tämä laajennus toimii itse asiassa selaimen kaappaajana. Laskin-välilehti muuttaa selaimen asetuksia mainostaakseen väärennettyä hakukonetta searchfst.com uudelleenohjauksilla
Calculator Tab tärkeät selainasetukset mainostaakseen epäilyttäviä osoitteita
Laskin-välilehden selainlaajennus tekee merkittäviä muutoksia selaimiin muuttamalla niiden oletushakukoneita, kotisivuja ja uusia välilehtiä. Tämän seurauksena käyttäjät voivat joutua uudelleenohjatuksi osoitteeseen searchfst.com, kun he tekevät hakukyselyn tai avaavat uuden selaimen välilehden. Ulkonäöstään huolimatta searchfst.com luokitellaan väärennetyksi hakukoneeksi, koska sillä ei ole kykyä luoda hakutuloksia itsenäisesti.
Tyypillisesti tämäntyyppiset verkkosivustot ohjaavat käyttäjät laillisiin hakukoneisiin. Tässä tapauksessa searchfst.com ohjaa käyttäjät Bing-hakukoneeseen. On syytä huomata, että uudelleenohjauskohteet voivat vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, mukaan.
Selaimen kaappaajat, kuten Laskin-välilehti, käyttävät usein taktiikoita pysyvyyden varmistamiseksi, mikä vaikeuttaa niiden poistamista. He voivat estää pääsyn poistoon liittyviin asetuksiin tai peruuttaa käyttäjän tekemiä muutoksia yrittääkseen säilyttää selaimen hallinnan.
Lisäksi tähän luokkaan kuuluvat ohjelmistot sisältävät tyypillisesti tiedonseurantatoimintoja, jotka voivat koskea myös Laskin-välilehteä. Tämä voi sisältää erityyppisten arkaluonteisten tietojen keräämistä, kuten vierailtuja URL-osoitteita, katsottuja sivuja, hakukyselyitä, evästeitä, kirjautumistietoja, henkilökohtaisia tietoja, taloustietoja ja paljon muuta. Tällaisia tietoja myydään usein kolmansille osapuolille tai niitä hyödynnetään voiton saamiseksi eri tavoin.
Selaimen kaappaajat ja PUP-ohjelmat (mahdollisesti ei-toivotut ohjelmat) asennetaan usein salaa käyttäjien laitteisiin
Selaimen kaappaajat ja potentiaalisesti ei-toivotut ohjelmat (PUP) käyttävät usein petollisia jakelutaktiikoita asentaakseen itsensä käyttäjien laitteisiin. Näin:
- Yhdistäminen ilmaisohjelmiin : Selaimen kaappaajat ja PUP-sovellukset toimitetaan usein laillisten freeware- tai shareware-ohjelmien mukana. Käyttäjät voivat vahingossa asentaa ne haluttujen ohjelmistojen rinnalle, koska asennusprosessi ei tyypillisesti paljasta selkeästi lisäohjelmia.
- Harhaanjohtavat mainokset : Käyttäjät voivat kohdata harhaanjohtavia mainoksia, jotka tarjoavat näennäisesti laillisia ohjelmistolatauksia tai -päivityksiä. Näiden mainosten napsauttaminen voi johtaa selaimen kaappaajien tai pentujen tahattomaan asennukseen.
- Väärennetyt ohjelmistopäivitykset : Verkkorikolliset luovat väärennettyjä päivitysilmoituksia suosituille ohjelmistoille, kuten verkkoselaimille tai mediasoittimille. Käyttäjät, jotka sortuvat näihin huijauksiin, voivat tietämättään asentaa selaimen kaappaajia tai PUP-laitteita laillisten päivitysten sijaan.
- Naamioitu hyödyllisiksi laajennuksiksi : Selaimen kaappaajat voidaan naamioida hyödyllisiksi selainlaajennuksiksi tai työkaluriveiksi. Käyttäjät voivat asentaa nämä laajennukset uskoen niiden parantavan selauskokemustaan, mutta huomaavat myöhemmin, että ne muuttavat selaimen asetuksia ja käyttäytymistä.
- Monimutkaiset asennusprosessit : Jotkut ohjelmistojen, erityisesti ilmaisten ohjelmistojen, asennusprosessit ovat tarkoituksellisesti monimutkaisia tai harhaanjohtavia. Käyttäjät, jotka kiirehtivät näitä asennuksia läpi tarkistamatta huolellisesti jokaista vaihetta, voivat vahingossa suostua asentamaan lisäohjelmistoja, mukaan lukien selaimen kaappaajat tai PUP-ohjelmat.
- Valmiiksi valitut ruudut : Ohjelmiston asennuksen aikana käyttäjät voivat kohdata esivalittuja ruutuja, jotka osoittavat suostumuksensa lisäohjelmiston asentamiseen. Jos käyttäjät eivät huomaa näitä ruutuja tai poista niiden valintaa, he voivat tietämättään asentaa selaimen kaappaajia tai PUP-laitteita.
- Väärennetyt latauspainikkeet : Joillakin verkkosivustoilla, erityisesti niillä, joissa on laitonta sisältöä tai laittomia latauksia, väärennettyjä latauspainikkeita käytetään huijaamaan käyttäjiä lataamaan ei-toivottuja ohjelmistoja, kuten selaimen kaappaajia ja pentuja.
- Social Engineering Tactics : Jotkut selaimen kaappaajat ja PUPit käyttävät sosiaalisen suunnittelun taktiikoita, kuten vääriä virheilmoituksia tai varoituksia, saadakseen käyttäjät lataamaan ja asentamaan ne vapaaehtoisesti.
Hyödyntämällä näitä kyseenalaisia jakelutaktiikoita selaimen kaappaajat ja PUP-käyttäjät voivat tunkeutua käyttäjien laitteisiin heidän tietämättään tai heidän suostumuksensa, mikä usein johtaa ei-toivottuihin muutoksiin selaimen asetuksissa, tietosuojan vaarantumiseen ja järjestelmän suorituskyvyn heikkenemiseen.