Paikallinen sää -välilehden selainlaajennus
Tietoturvatutkijat ovat tunnistaneet Local Weather -välilehden huijaukseksi selainlaajennukseksi
Tietoturvatutkijat ovat todenneet Local Weather Tab -sovelluksen vilpittömäksi selainlaajennukseksi epäilyttävien verkkosivustojen rutiinitarkastuksen aikana. Tarkemmin tarkasteltuna on todettu, että tämä laajennus toimii selaimen kaappaajana. Paikallinen sää -välilehti toimii tekemällä luvattomia muutoksia selaimen asetuksiin, ja ne on erityisesti suunnattu mainostamaan localweathertab.com väärennettyä hakukonetta uudelleenohjausten avulla. Tämä löytö korostaa laajennuksen petollista luonnetta, sillä se manipuloi aktiivisesti käyttäjien selainkokemuksia ja tukee vilpillistä hakukonetta ilman heidän suostumustaan.
Paikallinen sää -välilehden selain vie käyttäjät korostetulle sivulle
Selaimen kaappaajat hallitsevat käyttäjien selauskokemusta manipuloimalla oletushakukoneita, kotisivuja ja uusia välilehtiä. Paikallinen sää -välilehden tapauksessa nämä asetukset on muutettu avaamaan nyt localweathertab.com. Näin ollen aina, kun uusi selaimen välilehti käynnistetään tai hakukysely käynnistetään URL-palkissa, käyttäjät ohjataan localweathertab.com-sivulle.
Väärennetyt hakukoneet, selaimen kaappaajien yleinen puoli, eivät pysty luomaan aitoja hakutuloksia. Sen sijaan ne ohjaavat käyttäjät laillisille Internet-hakusivustoille. Localweathertab.comin tapauksessa uudelleenohjaus johtaa Yahoo-hakukoneeseen. On kuitenkin tärkeää huomata, että verkkosivun lopullinen kohde voi vaihdella ja siihen voivat vaikuttaa tekijät, kuten käyttäjän maantieteellinen sijainti.
On tärkeää korostaa, että selaimen kaappausohjelmistot käyttävät usein pysyvyyttä varmistavia mekanismeja. Nämä mekanismit, kuten poistamiseen liittyvien asetusten käytön estäminen tai käyttäjien tekemien muutosten palauttaminen, on toteutettu estämään käyttäjiä palauttamasta helposti selaimensa alkuperäisiin määrityksiin.
Lisäksi Paikallinen sää -välilehti voi sisältää tiedonseurantaominaisuuksia, mikä on ominaisuus, joka liittyy yleisesti selaimen kaappaajiin. Nämä tunkeilevat ohjelmat kohdistavat yleensä erilaisia käyttäjätietoja, kuten vierailtuja URL-osoitteita, katsottuja verkkosivuja, hakukyselyitä, Internet-evästeitä, käyttäjätunnuksia ja salasanoja, henkilökohtaisia tunnistetietoja ja taloustietoja. Kerättyjä tietoja voidaan jakaa tai myydä kolmansille osapuolille, mikä herättää levottomuutta käyttäjien yksityisyydestä ja arkaluonteisten tietojen mahdollisesta väärinkäytöstä.
Kiinnitä huomiota uusien sovellusten asennusasetuksiin
Mahdollisesti ei-toivotut ohjelmat (PUP) ja selaimen kaappaajat käyttävät usein kyseenalaisia jakelukäytäntöjä peittääkseen asennuksensa, mikä tekee käyttäjien vaikeaksi havaita ja estää tahattoman asennuksen. Joitakin yleisiä strategioita ovat:
Käyttämällä näitä epäilyttäviä jakelukäytäntöjä, PUP:t ja selaimen kaappaajat onnistuvat tunkeutumaan järjestelmiin salaa hyödyntäen käyttäjien tottumuksia, luottamusta ja huomiota yksityiskohtiin ohjelmistoasennuksen aikana. Riskin pienentämiseksi käyttäjien tulee noudattaa varovaisuutta, käyttää hyvämaineisia latauslähteitä, päivittää ohjelmistonsa säännöllisesti ja käyttää turvatoimia, kuten haittaohjelmien torjuntaohjelmia.