Task List Browser Extension
Mahdollisesti haitallisia verkkosivustoja tutkiessaan kyberturvallisuusasiantuntijat törmäsivät Task List -selainlaajennukseen. Kätevänä tehtävienhallintatyökaluna markkinoitu, joka lupaa käyttäjille mahdollisuuden luoda tehtäväluetteloita tuottavuuden parantamiseksi tehokkaasti, tutkijat havaitsivat, että tämä näennäisesti vaaraton ohjelmisto sisältää selaimen kaappaustoiminnot. Asennuksen yhteydessä tehtävälista muuttaa useita selaimen asetuksia, mikä johtaa ei-toivottuihin uudelleenohjauksiin. Lisäksi on merkkejä siitä, että tämä laajennus saattaa osallistua käyttäjien selaustoimintojen luvattomaan valvontaan.
Task List ottaa haltuunsa tärkeitä selaimen asetuksia
Tehtävälista noudattaa muiden selainkaappausohjelmistojen mallia määrittämällä selaimien oletushakukoneet, kotisivut ja uudet välilehdet uuteen osoitteeseen. Toisin kuin muut tunkeilevat ohjelmistot, jotka uudelleenohjaavat väärennetyille hakukoneille, Tehtävälista ohjaa käyttäjät suoraan Bing-hakukoneeseen ilman välivaihetta. On tärkeää huomata, että näiden uudelleenohjausten kohteet voivat vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, mukaan.
Käyttäjien on tärkeää tiedostaa, että selaimen kaappaajat käyttävät usein taktiikoita pysyvyyden varmistamiseksi. Tähän sisältyy pääsyn rajoittaminen poistoon liittyviin asetuksiin tai käyttäjän tekemien muutosten kumoaminen, jolla pyritään estämään selaimen palautuminen ja ylläpitämään häiritsevää sovellusta laitteella.
Selainkaappausominaisuuksiensa lisäksi Task Listissä epäillään olevan tiedonseurantatoimintoja, jotka ovat yleisiä tämän tyyppisissä ohjelmistoissa. Arkaluontoisia tietoja, joita voidaan kerätä, ovat vierailtu URL-osoite, katsotut sivut, hakukyselyt, Internet-evästeet, käyttäjätunnukset/salasanat, henkilökohtaiset tunnistetiedot, taloustiedot ja paljon muuta. Nämä arvokkaat tiedot voidaan kaupallistaa myymällä niitä kolmansille osapuolille, mikä saattaa altistaa käyttäjät kyberrikollisille toimille. Käyttäjiä kehotetaan noudattamaan varovaisuutta ja ryhtymään oikeisiin toimenpiteisiin Task Listiin ja vastaaviin selainlaajennuksiin liittyvien riskien vähentämiseksi.
Selaimen kaappaajat voivat yrittää asentaa salaa käyttäjien laitteisiin
Selaimien kaappaajat käyttävät erilaisia kyseenalaisia jakelustrategioita tunkeutuakseen salaa käyttäjien laitteisiin, usein hyväkseen hyväuskoisia käyttäjiä ja heidän tietämättömyyttään. Joitakin yleisiä taktiikoita ovat:
- Mukana toimitettavat ohjelmistot : Selaimen kaappaajat voivat olla mukana näennäisesti laillisen ohjelmiston kanssa, jonka käyttäjät lataavat tarkoituksella. Käyttäjät saattavat jättää huomioimatta lisäasennukset asennuksen aikana, mikä voi johtaa selaimen kaappaajien tahattomiin asennuksiin.
- Petolliset verkkosivustot : Rogue-sivustot voivat käyttää petollisia tekniikoita huijatakseen käyttäjiä lataamaan ja asentamaan selaimen kaappaajia. Näitä voivat olla väärennetyt latauspainikkeet, harhaanjohtavat ponnahdusikkunat tai petolliset mainokset, jotka väittävät tarjoavansa hyödyllisiä ohjelmistoja tai päivityksiä.
- Sähköpostin liitteet ja linkit : Huijarit voivat käyttää tietojenkalasteluviestejä selaimen kaappaajien levittämiseen. Sähköpostit voivat sisältää näennäisesti vaarattomia liitteitä tai linkkejä, joita napsautettuna käynnistää vaarallisen ohjelmiston lataus ja asennus käyttäjän tietämättä.
- Väärennetyt ohjelmistopäivitykset : Käyttäjiä saatetaan kehottaa päivittämään ohjelmistonsa vaarallisten verkkosivustojen ponnahdusikkunoiden tai ilmoitusten kautta. Nämä väärennetyt päivitykset voivat sisältää piilotettuja selaimen kaappaajia, jotka käyttävät hyväkseen käyttäjiä, jotka uskovat asentavansa laillisia päivityksiä.
- Freeware ja Shareware : Selaimen kaappaajat voivat olla mukana ilmaisten tai jaettavien sovellusten mukana. Käyttäjät, jotka lataavat ohjelmistoja epäluotettavista lähteistä, voivat vahingossa asentaa lisäohjelmistoja, mukaan lukien selaimen kaappaajat, aiotun ohjelman mukana.
- Haitallinen mainonta : Vilpillinen mainonta eli haitallinen mainonta sisältää haitallisen koodin lisäämisen verkkomainoksiin. Näiden mainosten napsauttaminen voi käynnistää selaimen kaappaajien lataamisen ja asennuksen ilman käyttäjän suostumusta.
- Social Engineering: Roistot voivat käyttää manipulointitekniikoita manipuloidakseen käyttäjiä asentamaan selaimen kaappaajia. Tämä voi sisältää esiintymistä luotettavana kokonaisuutena tai psykologisten taktiikoiden käyttämistä vakuuttaakseen käyttäjät ryhtymään toimiin, jotka vaarantavat heidän turvallisuutensa.
Näiden uhkien välttämiseksi käyttäjiä kehotetaan lataamaan ohjelmistoja vain hyvämaineisista lähteistä, pitämään ohjelmistonsa ja käyttöjärjestelmänsä ajan tasalla, käyttämään luotettavia haittaohjelmien torjuntaohjelmistoja, olemaan varovaisia ei-toivottujen sähköpostien ja petollisten verkkosivustojen suhteen ja tarkistamaan asennuskehotteet huolellisesti välttää ei-toivottujen selaimen kaappaajien tahaton asennus.