Horoskooppi Ext -selainlaajennus
Tutkiessaan epäluotettavia verkkosivustoja kyberturvallisuustutkijat törmäsivät Horoscope Ext -selainlaajennukseen, joka näennäisesti tarjoaa käyttäjille kätevän pääsyn horoskooppeihin ja muuhun astrologiaan liittyvään sisältöön. Horoscope Ext kuitenkin ylittää mainostetut toiminnallisuutensa asennuksen yhteydessä ja muuttaa kriittisiä selainasetuksia, mikä johtaa ei-toivottuihin uudelleenohjauksiin. Tämän häiritsevän toiminnan seurauksena tietoturva-asiantuntijat ovat luokitelleet sovelluksen selaimen kaappaajaksi.
Horoskooppi Ext ottaa verkkoselaimen asetukset
Selaimen kaappaajat, tunkeilevien ohjelmistojen luokka, muuttavat selainten eri puolia, mukaan lukien kotisivut, oletushakukoneet ja uudet välilehtisivut. Yleensä nämä muutokset johtavat uudelleenohjauksiin mainostetuille verkkosivustoille aina, kun käyttäjä avaa uuden selaimen välilehden tai kirjoittaa hakukyselyn URL-palkkiin. Yleisesti selainkaappausohjelmistot mainostavat väärennettyjä hakukoneita, jotka eivät tarjoa laillisia hakutuloksia, vaan ohjaavat käyttäjät aitoon hakukoneeseen.
Horoscope Extin tapauksessa on kuitenkin havaittu epätavallista käyttäytymistä. Toisin kuin monet selaimen kaappaajat, Horoscope Ext ohjaa suoraan Bing-hakukoneeseen ilman välittäjiä. Laajennus voi käynnistää muita uudelleenohjausketjuja, mahdollisesti perustuen tekijöihin, kuten käyttäjän maantieteelliseen sijaintiin.
On syytä mainita, että selaimen kaappaajien kategoriaan kuuluvat ohjelmistot käyttävät usein pysyvyyttä varmistavia mekanismeja. Tämä tarkoittaa pääsyn rajoittamista poistoon liittyviin asetuksiin tai käyttäjän tekemien muutosten kumoamista selaimen palautumisen estämiseksi.
Lisäksi tiedonseurantaominaisuudet ovat yleinen ominaisuus selaimen kaappaajille, eikä Horoscope Ext ole poikkeus. Kerättävä tieto voi sisältää vierailtuja URL-osoitteita, katsottuja Web-sivuja, hakukyselyitä, Internet-evästeitä, käyttäjätunnuksia/salasanoja, henkilökohtaisia tunnistetietoja, taloudellisia tietoja ja paljon muuta. Kerätyt tiedot voidaan mahdollisesti kaupallistaa myymällä niitä kolmansille osapuolille, mukaan lukien kyberrikollisille. Tämä korostaa Horoscope Extiin ja vastaaviin selainkaappausuhkiin liittyvien mahdollisten riskien torjumisen merkitystä.
Selaimen kaappaajat leviävät usein kyseenalaisten jakelutekniikoiden avulla, jotka on suunniteltu peittämään heidän asennuksensa
Selaimien kaappaajat leviävät usein kyseenalaisten jakelutekniikoiden avulla, jotka on erityisesti suunniteltu piilottamaan asennuksensa ja huijaamaan käyttäjiä tahattomasti liittämään ne järjestelmiinsä. Useita tähän tarkoitukseen käytettyjä yleisiä menetelmiä ovat:
- Mukana toimitettavat ohjelmistopaketit : Selaimen kaappaajat saavat usein kyytiin näennäisesti laillisilta ohjelmistolatauksilta. Käyttäjät voivat vahingossa asentaa kaappaajan asentaessaan muita sen mukana toimitettuja sovelluksia. Mukana toimitettavat ohjelmistot voivat olla peräisin kolmansien osapuolien verkkosivustoilta, ja käyttäjät voivat jättää huomiotta tai olla huomaamatta lisäkomponentteja asennuksen aikana.
- Petolliset asentajat : Vilpilliset toimijat luovat asennusohjelmia, jotka johtavat käyttäjät harhaan asentamaan selaimen kaappaajia naamioimalla ne välttämättömiksi päivityksiksi, tietoturvakorjauksiksi tai olennaisiksi ohjelmistokomponenteiksi. Käyttäjiä saatetaan houkutella napsauttamaan harhaanjohtavia kehotteita tai väärennettyjä latauspainikkeita luullen hankkivansa laillisia ohjelmistoja.
- Tietojenkalastelukampanjat : Tietojenkalastelukampanjoissa käytetään manipulointitaktiikoita, joiden tarkoituksena on huijata käyttäjiä napsauttamaan haitallisia linkkejä tai lataamaan tartunnan saaneita tiedostoja. Käyttäjät voivat saada sähköposteja tai viestejä, jotka esiintyvät laillisina ilmoituksina, joissa heitä kehotetaan lataamaan tiedosto tai napsauttamaan linkkiä, mikä lopulta johtaa selaimen kaappaajan asennukseen.
- Väärennetyt ohjelmistopäivitykset : Käyttäjiä kehotetaan lähettämään väärennettyjä hälytyksiä, jotka osoittavat, että heidän ohjelmistonsa tarvitsee päivityksen. Näiden ilmoitusten napsauttaminen voi johtaa selaimen kaappaajien lataamiseen ja asentamiseen laillisten päivitysten sijaan. Tämä tekniikka hyödyntää käyttäjien luottamusta ohjelmistopäivitysilmoituksiin.
- Ilmais- ja jakoohjelmistoalustat : Selaimien kaappaajia voidaan jakaa ilmais- tai jakoohjelmistoalustojen kautta, joilta käyttäjät lataavat ohjelmistoja ilmaiseksi. Joissakin tapauksissa asennusprosessi ei välttämättä paljasta selvästi lisäohjelmistojen sisällyttämistä, jolloin käyttäjät asentavat tahattomasti selaimen kaappaajia halutun ohjelmiston mukana.
- Haitallinen mainonta : Vilpillinen mainonta tai haitallinen mainonta sisältää kyseenalaisten mainosten sijoittamisen laillisille verkkosivustoille. Näiden mainosten napsauttaminen voi käynnistää selaimen kaappaajien lataamisen ja asennuksen, mikä hyödyntää käyttäjien luottamusta vierailemiinsa verkkosivustoihin.
- Väärennetyt selainlaajennukset : Jotkut selaimen kaappaajat naamioituvat näennäisesti viattomiksi selainlaajennuksiksi. Käyttäjät voivat asentaa nämä laajennukset uskoen niiden tarjoavan hyödyllisiä toimintoja, mutta huomaavat myöhemmin, että he ovat tahattomasti sisällyttäneet selaimen kaappaajan.
Jotta käyttäjät eivät joutuisi näiden arveluttavien jakelutekniikoiden uhriksi, käyttäjien tulee olla varovaisia lataaessaan ohjelmistoja erityisesti tuntemattomista lähteistä. On tärkeää käyttää hyvämaineisia latausalustoja, pitää ohjelmistot päivitettyinä virallisilta verkkosivustoilta ja käyttää suojaustoimenpiteitä, kuten virustorjuntaohjelmia, tunnistamaan ja estämään selaimen kaappaajien asennukset.