Military Pride -laajennus
Kyberturvallisuustutkijat ovat tunnistaneet Military Pride -laajennuksen tutkiessaan epäilyttäviä verkkosivustoja. Huolimatta siitä, että se esitettiin alun perin käyttäjäystävällisenä työkaluna, joka on suunniteltu esittelemään sotilaateemaisia selaimen taustakuvia, syvällisempi analyysi on automaattisesti paljastanut sen todellisen luonteen selaimen kaappaajana. Military Pride -laajennus ylittää mainostetut toiminnot ja muuttaa sen sijaan selaimen asetuksia, mikä johtaa ei-toivottuihin uudelleenohjauksiin. Lisäksi tämä selainlaajennus osallistuu tunkeilevaan toimintaan vakoilemalla käyttäjien selaustoimintaa, mikä aiheuttaa mahdollisia tietosuoja- ja turvallisuusriskejä.
Military Pride -laajennus tekee muutoksia käyttäjien verkkoselaimiin
Selaimien kaappaajat hallitsevat yleensä selaimia muuttamalla tärkeimpiä asetuksia, kuten kotisivuja, oletushakukoneita ja uusia välilehtiä. Nämä muutokset sisältävät usein käyttäjien uudelleenohjauksen mainostetuille verkkosivustoille, jotka voivat olla väärennettyjä hakukoneita, jotka eivät pysty tarjoamaan laillisia hakutuloksia, mikä lopulta johtaa käyttäjät aidoille Internet-hakusivustoille.
Military Pride -laajennuksen tapauksessa on havaittu ohjaavan uudelleenohjauksia suoraan Bing-hakukoneeseen ilman välittäjäsivustoa. Uudelleenohjausreitit voivat vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, vaikutuksesta.
Lisäksi selaimen kaappausohjelmistot käyttävät yleensä pysyvyyttä varmistavia tekniikoita vaikeuttamaan sen poistamista, mikä tekee käyttäjien haastavaksi saada takaisin selaimensa hallintaan.
Huolia lisää se, että tämäntyyppisillä ohjelmistoilla, mukaan lukien Military Pride Extension, on usein tiedonseurantaominaisuudet. Keräykseen kohdistetut tiedot kattavat laajan valikoiman, mukaan lukien vierailtuja URL-osoitteita, katsottuja Web-sivuja, syötettyjä hakukyselyitä, selaimen evästeitä, käyttäjänimiä/salasanoja, henkilökohtaisia tunnistetietoja ja jopa talouteen liittyviä tietoja. Myöhemmin kerätyt tiedot voidaan myydä kolmansille osapuolille tai jakaa, mahdollisesti myös kyberrikollisille, mikä aiheuttaa merkittäviä tietosuoja- ja turvallisuusongelmia käyttäjille.
Selaimen kaappaajat voivat yrittää peittää asennuksensa epäilyttävällä jakelutaktiikilla
Selaimien kaappaajat käyttävät erilaisia epäilyttäviä jakelutaktiikoita peittääkseen asennuksensa ja tunkeutuakseen käyttäjien järjestelmiin heidän tietämättään tai suostumattaan. Joitakin yleisiä strategioita ovat:
- Yhdistäminen ilmaisohjelmiin : Selaimen kaappaajat ovat usein syrjäytyneet näennäisesti laillisille freeware- tai shareware-sovelluksille. Käyttäjät voivat tahattomasti asentaa kaappaajan halutun ohjelmiston rinnalle, jos he eivät tarkista asennusprosessia huolellisesti. Kaappaajan läsnäolo on peitetty mukana toimitetussa ohjelmistossa.
Käyttämällä näitä erilaisia taktiikoita selaimen kaappaajat pyrkivät salaamaan asennuksensa, jolloin käyttäjien on haastavaa havaita ja estää ei-toivottu läsnäolonsa. Riskin pienentämiseksi käyttäjien tulee olla varovaisia lataaessaan ohjelmistoja, välttämään epäilyttävien mainosten tai linkkien napsauttamista ja päivittämään tietoturvaohjelmistonsa säännöllisesti.