Uhatietokanta Mahdollisesti ei-toivotut ohjelmat Paikallinen sää -välilehden selainlaajennus

Paikallinen sää -välilehden selainlaajennus

Tietoturvatutkijat ovat tunnistaneet Local Weather -välilehden huijaukseksi selainlaajennukseksi

Tietoturvatutkijat ovat todenneet Local Weather Tab -sovelluksen vilpittömäksi selainlaajennukseksi epäilyttävien verkkosivustojen rutiinitarkastuksen aikana. Tarkemmin tarkasteltuna on todettu, että tämä laajennus toimii selaimen kaappaajana. Paikallinen sää -välilehti toimii tekemällä luvattomia muutoksia selaimen asetuksiin, ja ne on erityisesti suunnattu mainostamaan localweathertab.com väärennettyä hakukonetta uudelleenohjausten avulla. Tämä löytö korostaa laajennuksen petollista luonnetta, sillä se manipuloi aktiivisesti käyttäjien selainkokemuksia ja tukee vilpillistä hakukonetta ilman heidän suostumustaan.

Paikallinen sää -välilehden selain vie käyttäjät korostetulle sivulle

Selaimen kaappaajat hallitsevat käyttäjien selauskokemusta manipuloimalla oletushakukoneita, kotisivuja ja uusia välilehtiä. Paikallinen sää -välilehden tapauksessa nämä asetukset on muutettu avaamaan nyt localweathertab.com. Näin ollen aina, kun uusi selaimen välilehti käynnistetään tai hakukysely käynnistetään URL-palkissa, käyttäjät ohjataan localweathertab.com-sivulle.

Väärennetyt hakukoneet, selaimen kaappaajien yleinen puoli, eivät pysty luomaan aitoja hakutuloksia. Sen sijaan ne ohjaavat käyttäjät laillisille Internet-hakusivustoille. Localweathertab.comin tapauksessa uudelleenohjaus johtaa Yahoo-hakukoneeseen. On kuitenkin tärkeää huomata, että verkkosivun lopullinen kohde voi vaihdella ja siihen voivat vaikuttaa tekijät, kuten käyttäjän maantieteellinen sijainti.

On tärkeää korostaa, että selaimen kaappausohjelmistot käyttävät usein pysyvyyttä varmistavia mekanismeja. Nämä mekanismit, kuten poistamiseen liittyvien asetusten käytön estäminen tai käyttäjien tekemien muutosten palauttaminen, on toteutettu estämään käyttäjiä palauttamasta helposti selaimensa alkuperäisiin määrityksiin.

Lisäksi Paikallinen sää -välilehti voi sisältää tiedonseurantaominaisuuksia, mikä on ominaisuus, joka liittyy yleisesti selaimen kaappaajiin. Nämä tunkeilevat ohjelmat kohdistavat yleensä erilaisia käyttäjätietoja, kuten vierailtuja URL-osoitteita, katsottuja verkkosivuja, hakukyselyitä, Internet-evästeitä, käyttäjätunnuksia ja salasanoja, henkilökohtaisia tunnistetietoja ja taloustietoja. Kerättyjä tietoja voidaan jakaa tai myydä kolmansille osapuolille, mikä herättää levottomuutta käyttäjien yksityisyydestä ja arkaluonteisten tietojen mahdollisesta väärinkäytöstä.

Kiinnitä huomiota uusien sovellusten asennusasetuksiin

Mahdollisesti ei-toivotut ohjelmat (PUP) ja selaimen kaappaajat käyttävät usein kyseenalaisia jakelukäytäntöjä peittääkseen asennuksensa, mikä tekee käyttäjien vaikeaksi havaita ja estää tahattoman asennuksen. Joitakin yleisiä strategioita ovat:

  • Mukana olevat ohjelmistot : PUPit ja selaimen kaappaajat ovat usein mukana laillisten ohjelmistolatausten mukana. Käyttäjät voivat jättää huomiotta asennuspaketin lisäkomponentit tai olla tietämättömiä niistä, jolloin nämä ei-toivotut ohjelmat voivat siirtyä halutun ohjelmiston asennukseen.
  • Harhaanjohtava mainonta : Vilpilliset mainokset tai harhaanjohtavat ponnahdusikkunat voivat rohkaista käyttäjiä napsauttamaan linkkejä tai lataamaan ohjelmistoja. Nämä petolliset mainokset näyttävät usein laillisilta ja houkuttelevat käyttäjiä asentamaan tietämättään pentuja tai selaimen kaappaajia.
  • Väärennetyt ohjelmistopäivitykset : PUPit voivat naamioitua ohjelmistopäivityksiksi hyödyntäen käyttäjien luottamusta päivityksiin turvallisuuden tai toiminnallisuuden parantamiseksi. Käyttäjät, jotka napsauttavat vääriä päivityskehotteita, voivat tietämättään ladata ja asentaa ei-toivottuja ohjelmia.
  • Freeware- ja Shareware-lataukset : Käyttäjät lataavat usein ilmaisia ohjelmistoja tarkistamatta lähdettä perusteellisesti tai lukematta ehtoja. Näihin ilmaisiin sovelluksiin saatetaan sisällyttää pentuja, mikä johtaa tahattomiin asennuksiin.
  • Social Engineering : PUPit ja selaimen kaappaajat voivat käyttää manipulointitekniikoita, kuten väärennettyjä hälytyksiä tai kiireellisiä viestejä, manipuloidakseen käyttäjiä asentamaan ne. Nämä taktiikat vaikuttavat käyttäjien peloihin tai toiveisiin ja saavat aikaan hätiköityjä päätöksiä ymmärtämättä täysin seurauksia.
  • Selainlaajennukset/lisäosat : PUP:t ovat usein näennäisesti viattomia selainlaajennuksia tai lisäosia. Käyttäjät voivat asentaa nämä ajattelut parantavat selauskokemustaan vain löytääkseen myöhemmin ei-toivottuja toimintoja tai selaimen kaappauksen.
  • Harhaanjohtavat ehdot : Jotkin asennukset saattavat peittää tietoja mukana toimitetuista ohjelmistoista tai ehtojen muutoksista. Käyttäjät, jotka eivät lue näitä sopimuksia huolellisesti, voivat vahingossa suostua PUP-laitteiden tai selaimen kaappaajien asennukseen.
  • Käyttämällä näitä epäilyttäviä jakelukäytäntöjä, PUP:t ja selaimen kaappaajat onnistuvat tunkeutumaan järjestelmiin salaa hyödyntäen käyttäjien tottumuksia, luottamusta ja huomiota yksityiskohtiin ohjelmistoasennuksen aikana. Riskin pienentämiseksi käyttäjien tulee noudattaa varovaisuutta, käyttää hyvämaineisia latauslähteitä, päivittää ohjelmistonsa säännöllisesti ja käyttää turvatoimia, kuten haittaohjelmien torjuntaohjelmia.

    Trendaavat

    Eniten katsottu

    Ladataan...