Uhatietokanta Mahdollisesti ei-toivotut ohjelmat Color Picker -selainlaajennus

Color Picker -selainlaajennus

Analysoituaan Color Picker -sovelluksen kyberturvallisuusasiantuntijat ovat todenneet, että se näyttää ominaisuuksia, jotka liittyvät yleisesti selaimen kaappaajiin. Pohjimmiltaan Color Picker muuttaa selaimen perusasetuksia ohjatakseen käyttäjät tietylle verkkosivustolle. Lisäksi selainkaappausten lisäksi Color Pickerillä voi olla kyky kerätä erilaisia käyttäjätietoja. Tästä syystä on suositeltavaa olla asentamatta Color Picker -ohjelmaa selaimiin mahdollisten riskien vähentämiseksi.

Colour Picker selaimen kaappaaja vie käyttäjät korostetulle sivustolle

Värinvalitsin toimii kaappaamalla käyttäjien selaimet ja määrittämällä honline-src.com-sivuston sekä kotisivuksi, oletushakukoneeksi että uuden välilehden sivuksi. Näin ollen aina kun käyttäjät käynnistävät selaimen tai avaavat uuden välilehden, heidät ohjataan osoitteeseen honline-src.com. Lisäksi kaikki haun kohteena olevalla selaimella tehdyt haut johtavat tuloksiin, jotka saadaan tältä kaapatuilta kotisivuilta. Tutkijat ovat kuitenkin ilmoittaneet, että honline-src.com on väärennetty hakukone.

Tämän kaappauksen huomionarvoinen piirre on, että kun käyttäjät syöttävät hakukyselyn, heidät ohjataan välittömästi osoitteesta honline-src.com osoitteeseen bing.com. Vaikka Bing on todellinen hakukone, uudelleenohjaukset eivät välttämättä johda Bingiin johdonmukaisesti. väärennetyt hakukoneet, kuten honline-src.com, voivat mukauttaa käyttäytymistään tekijöiden, kuten käyttäjien IP-osoitteiden, perusteella.

Väärennettyjen hakukoneiden käyttö aiheuttaa käyttäjille merkittäviä riskejä. Tällaisilla moottoreilla saadut hakutulokset voivat altistaa käyttäjät erilaisille online-uhkille, mukaan lukien haittaohjelmatartunnat, tietojenkalastelutaktiikat ja tekniset tukijärjestelmät. Tästä syystä käyttäjiä kehotetaan noudattamaan varovaisuutta ja välttämään väärennettyjen hakukoneiden käyttöä näiden riskien vähentämiseksi tehokkaasti.

Lisäksi selaimen kaappaajat, kuten Color Picker, keräävät usein luvatta selailuun liittyviä tietoja. Tämä voi sisältää hakukyselyt, selaushistorian, napsautetut linkit, IP-osoitteet ja jopa maantieteelliset tiedot. Vakavammissa tapauksissa kaappaajat voivat päästä käsiksi arkaluontoisempiin henkilötietoihin, joita voidaan hyödyntää vaarallisiin tarkoituksiin. Siksi käyttäjien on ehdottomasti pysyttävä valppaina ja oltava varovaisia, kun he kohtaavat selaimen kaappaussovelluksia.

Käyttäjät asentavat harvoin tietoisesti selaimen kaappaajia

Käyttäjät asentavat harvoin selaimen kaappaajia tietoisesti ensisijaisesti tällaisten ohjelmistojen luojien käyttämien kyseenalaisten jakelutekniikoiden vuoksi. Nämä tekniikat sisältävät usein petollisia tai harhaanjohtavia käytäntöjä, jotka huijaavat käyttäjät asentamaan vahingossa kaappaajan.

  • Muiden ohjelmistojen yhdistäminen : Selaimien kaappaajat toimitetaan usein laillisten ohjelmistojen mukana, jotka käyttäjät tarkoituksella lataavat ja asentavat. Asennusprosessin aikana käyttäjät voivat kuitenkin jättää huomiotta tai jättää huomaamatta muita valintaruutuja tai kehotteita, jotka hyväksyvät kaappaajan asennuksen. Kehittäjät käyttävät usein tätä niputustaktiikkaa ohjelmistonsa jakamiseen ilman käyttäjän nimenomaista suostumusta.
  • Harhaanjohtavat mainokset : Käyttäjät voivat kohdata harhaanjohtavia mainoksia, jotka väittävät tarjoavansa hyödyllisiä ohjelmistoja tai palveluita, mutta todellisuudessa ne johtavat selaimen kaappaajien asentamiseen. Nämä mainokset voivat näkyä ponnahdusikkunoissa tai bannereina verkkosivustoilla, ja niissä käytetään usein houkuttelevaa kieltä tai lupauksia houkutella käyttäjiä napsauttamaan niitä.
  • Sosiaalisen suunnittelun taktiikat : Jotkut selaimen kaappaajat käyttävät manipulointitaktiikoita manipuloidakseen käyttäjiä asentamaan ne. Tämä voi sisältää väärien virheilmoitusten tai hälytysten näyttämisen, jotka väittävät, että käyttäjän järjestelmä on viruksen tai haittaohjelman saastuttama, ja kehotuksen lataamaan ja asentamaan oletetun haittaohjelmien torjunta- tai järjestelmän optimointityökalun, joka on itse asiassa kaappaaja. .
  • Rogue-ohjelmistopäivitykset : Käyttäjiä voidaan huijata asentamaan selaimen kaappaajia väärennetyillä ohjelmistopäivityskehotteilla, jotka jäljittelevät luotettavista lähteistä tulevia laillisia päivitysilmoituksia. Nämä väärennetyt päivitykset ilmestyvät usein, kun käyttäjät selailevat Internetiä ja kehottavat heitä lataamaan ja asentamaan oletetun päivityksen, joka osoittautuu kaappaajaksi.

Kaiken kaikkiaan selaimen kaappaajien käyttämät petolliset taktiikat tekevät käyttäjien vaikeaksi tunnistaa ne ja välttää niiden tietoisesti asentamista. Tämän seurauksena käyttäjät huomaavat usein kaapattujen selaimien ja muuttuneiden asetusten tekemisen ymmärtämättä, miten tai miksi se tapahtui.

Trendaavat

Eniten katsottu

Ladataan...