Military Pride -laajennus

Kyberturvallisuustutkijat ovat tunnistaneet Military Pride -laajennuksen tutkiessaan epäilyttäviä verkkosivustoja. Huolimatta siitä, että se esitettiin alun perin käyttäjäystävällisenä työkaluna, joka on suunniteltu esittelemään sotilaateemaisia selaimen taustakuvia, syvällisempi analyysi on automaattisesti paljastanut sen todellisen luonteen selaimen kaappaajana. Military Pride -laajennus ylittää mainostetut toiminnot ja muuttaa sen sijaan selaimen asetuksia, mikä johtaa ei-toivottuihin uudelleenohjauksiin. Lisäksi tämä selainlaajennus osallistuu tunkeilevaan toimintaan vakoilemalla käyttäjien selaustoimintaa, mikä aiheuttaa mahdollisia tietosuoja- ja turvallisuusriskejä.

Military Pride -laajennus tekee muutoksia käyttäjien verkkoselaimiin

Selaimien kaappaajat hallitsevat yleensä selaimia muuttamalla tärkeimpiä asetuksia, kuten kotisivuja, oletushakukoneita ja uusia välilehtiä. Nämä muutokset sisältävät usein käyttäjien uudelleenohjauksen mainostetuille verkkosivustoille, jotka voivat olla väärennettyjä hakukoneita, jotka eivät pysty tarjoamaan laillisia hakutuloksia, mikä lopulta johtaa käyttäjät aidoille Internet-hakusivustoille.

Military Pride -laajennuksen tapauksessa on havaittu ohjaavan uudelleenohjauksia suoraan Bing-hakukoneeseen ilman välittäjäsivustoa. Uudelleenohjausreitit voivat vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, vaikutuksesta.

Lisäksi selaimen kaappausohjelmistot käyttävät yleensä pysyvyyttä varmistavia tekniikoita vaikeuttamaan sen poistamista, mikä tekee käyttäjien haastavaksi saada takaisin selaimensa hallintaan.

Huolia lisää se, että tämäntyyppisillä ohjelmistoilla, mukaan lukien Military Pride Extension, on usein tiedonseurantaominaisuudet. Keräykseen kohdistetut tiedot kattavat laajan valikoiman, mukaan lukien vierailtuja URL-osoitteita, katsottuja Web-sivuja, syötettyjä hakukyselyitä, selaimen evästeitä, käyttäjänimiä/salasanoja, henkilökohtaisia tunnistetietoja ja jopa talouteen liittyviä tietoja. Myöhemmin kerätyt tiedot voidaan myydä kolmansille osapuolille tai jakaa, mahdollisesti myös kyberrikollisille, mikä aiheuttaa merkittäviä tietosuoja- ja turvallisuusongelmia käyttäjille.

Selaimen kaappaajat voivat yrittää peittää asennuksensa epäilyttävällä jakelutaktiikilla

Selaimien kaappaajat käyttävät erilaisia epäilyttäviä jakelutaktiikoita peittääkseen asennuksensa ja tunkeutuakseen käyttäjien järjestelmiin heidän tietämättään tai suostumattaan. Joitakin yleisiä strategioita ovat:

  • Yhdistäminen ilmaisohjelmiin : Selaimen kaappaajat ovat usein syrjäytyneet näennäisesti laillisille freeware- tai shareware-sovelluksille. Käyttäjät voivat tahattomasti asentaa kaappaajan halutun ohjelmiston rinnalle, jos he eivät tarkista asennusprosessia huolellisesti. Kaappaajan läsnäolo on peitetty mukana toimitetussa ohjelmistossa.
  • Petolliset mainokset : Harhaanjohtavat verkkomainokset, kuten ponnahdusikkunat tai bannerit, voivat virheellisesti väittää tarjoavansa hyödyllisiä ohjelmistopäivityksiä, tietoturvaparannuksia tai muita houkuttelevia ominaisuuksia. Näiden mainosten napsauttaminen voi johtaa selaimen kaappaajien tahattomaan asennukseen.
  • Väärennetyt järjestelmähälytykset : Selaimen kaappaajat voivat jäljitellä laillisia järjestelmähälytyksiä tai -ilmoituksia varoittaen käyttäjiä olemattomista ongelmista heidän järjestelmissään. Nämä väärennetyt hälytykset kehottavat käyttäjiä usein lataamaan oletettuja suojaus- tai optimointityökaluja, jotka ovat itse asiassa naamioituneita selaimen kaappaajia.
  • Social Engineering Tactics : Kaappaajat voivat käyttää sosiaalisen suunnittelun taktiikkaa manipuloidakseen käyttäjiä lataamaan ja asentamaan ohjelmiston. Tämä voi sisältää väärennettyjä kyselyjä, tietokilpailuja tai tarjouksia, jotka kannustavat käyttäjiä napsauttamaan linkkejä tai lataamaan tiedostoja, mikä johtaa selaimen kaappaajan asennukseen.
  • Rogue-sivustot : Selaimien kaappaajia saatetaan levittää vaarantuneiden tai vaarallisten verkkosivustojen kautta. Käyttäjät voivat kohdata nämä sivustot hakukoneiden tulosten tai vilpillisten linkkien kautta, ja kaappaaja voi olla naamioitunut lailliseksi lataukseksi tai päivitykseksi.
  • Tiedostonjakoverkot : Kaappaajia voidaan levittää tiedostonjakoverkkojen kautta, joista käyttäjät lataavat tiedostoja tai ohjelmistoja. Suosittujen sovellusten vaarantuneet versiot voivat sisältää piilotettuja selaimen kaappaajia, jotka pettävät käyttäjiä, jotka eivät ole tietoisia lisäohjelmistosta.
  • Selainlaajennukset ja lisäosat : Selaimen kaappaajat voivat naamioitua näennäisesti harmittomiksi selainlaajennuksiksi tai lisäosiksi. Käyttäjät voivat asentaa nämä laajennukset uskoessaan, että ne tarjoavat hyödyllisiä ominaisuuksia, mutta huomaavat myöhemmin, että heidän selaimensa käyttäytyminen on muuttunut.
  • Käyttämällä näitä erilaisia taktiikoita selaimen kaappaajat pyrkivät salaamaan asennuksensa, jolloin käyttäjien on haastavaa havaita ja estää ei-toivottu läsnäolonsa. Riskin pienentämiseksi käyttäjien tulee olla varovaisia lataaessaan ohjelmistoja, välttämään epäilyttävien mainosten tai linkkien napsauttamista ja päivittämään tietoturvaohjelmistonsa säännöllisesti.

    Trendaavat

    Eniten katsottu

    Ladataan...