ZenFocusZone-selainlaajennus
Epäilyttäviä verkkosivustoja analysoidessaan tutkijat ovat löytäneet kyseenalaisen selainlaajennuksen nimeltä ZenFocusZone. Tämä ohjelmisto käyttäytyy huolestuttavana, koska se muuttaa selaimen asetuksia niin, että se tukee zenfocuszone.com-väärennöshakukonetta uudelleenohjauksilla. Tämä erityinen käyttäytyminen luokittelee ZenFocusZonen selaimen kaappaajaksi. Pohjimmiltaan sen toimintaan kuuluu:
- Luvattomat muutokset selaimen asetuksiin.
- Käyttäjien uudelleenohjaus harhaanjohtavaan hakukoneeseen.
- Tämä vaarantaa käyttäjän selauskokemuksen.
ZenFocusZone toimii tunkeilevana selaimen kaappaajana
Selaimen kaappaajat ottavat yleensä hallinnan asettamalla mainostetut verkkosivustot oletushakukoneiksi, kotisivuiksi ja uusiksi välilehtisivuiksi selaimissa. Näin ollen, kun käyttäjät käynnistävät uuden selaimen välilehden tai tekevät haun URL-palkin kautta, heidät ohjataan automaattisesti hyväksytylle Web-sivulle. ZenFocusZonen tapauksessa tämä Web-sivu on zenfocuszone.com.
On tärkeää huomata, että selaimen kaappaajat käyttävät usein pysyvyysmekanismeja varmistaakseen jatkuvan läsnäolonsa. Näihin mekanismeihin voi kuulua poistamiseen liittyvien asetusten käytön estäminen tai käyttäjän tekemien muutosten peruuttaminen yrittäessään palauttaa selaimen alkuperäiseen tilaan.
Väärennetyt hakukoneet, kuten selainten kaappaajiin liittyvät, eivät yleensä pysty tarjoamaan aitoja hakutuloksia. Sen sijaan ne ohjaavat käyttäjät laillisiin Internet-hakukoneisiin. ZenFocusZone-tapauksessa se ohjaa Bing-hakukoneeseen. On kuitenkin tärkeää ymmärtää, että kohde voi vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, mukaan.
Tähän luokitukseen kuuluva ohjelmisto sisältää yleensä tiedonseurantatoimintoja, mikä saattaa koskea myös ZenFocusZonea. Kiinnostavat tiedot voivat sisältää vierailtuja URL-osoitteita, katsottuja Web-sivuja, kirjoitettuja hakukyselyitä, Internet-evästeitä, kirjautumistietoja, henkilökohtaisia tunnistetietoja ja taloudellisia tietoja. Kerätyt tiedot voidaan kaupallistaa myymällä niitä kolmansille osapuolille, mikä korostaa tällaisiin selainkaappausohjelmistoihin liittyviä tietosuojariskejä.
Kiinnitä aina huomiota, kun asennat sovelluksia vahvistamattomista lähteistä
Selaimen kaappaajat käyttävät usein hämäriä jakelutaktiikoita saadakseen käyttäjät huomaamatta asentumaan. Joitakin yleisiä tekniikoita ovat:
- Mukana olevat ohjelmistot : Selaimen kaappaajat voivat olla mukana näennäisesti laillisen ohjelmiston mukana asennuksen aikana. Käyttäjät voivat vahingossa asentaa kaappaajan lataaessaan ja asentaessaan ilmaisia tai murtuneita ohjelmistoja tarkistamatta asennusprosessia huolellisesti.
- Petolliset verkkosivustot ja mainokset : Hämärät verkkosivustot ja harhaanjohtavat verkkomainokset voivat huijata käyttäjiä lataamaan ja asentamaan selaimen kaappaajia. Nämä sivustot käyttävät usein petollisia taktiikoita, kuten väärennettyjä latauspainikkeita tai harhaanjohtavia ponnahdusikkunoita, jolloin käyttäjien on helppo napsauttaa niitä tietämättään.
- Väärennetyt ohjelmistopäivitykset : Käyttäjät voivat kohdata väärennettyjä ohjelmistopäivityskehotteita, joiden väitetään olevan tarpeellisia turvallisuus- tai suorituskykysyistä. Napsautettuna nämä päivitykset asentavat selaimen kaappaajia laillisten päivitysten sijaan.
- Tietojenkalasteluviestit ja -linkit : Käyttäjät voivat saada tietojenkalasteluviestejä, joissa on linkkejä, jotka johtavat väärennetyille verkkosivustoille, jotka kehottavat heitä asentamaan hyödyllisiltä näyttäviä ohjelmistoja tai selainlaajennuksia. Todellisuudessa nämä lataukset ovat selaimen kaappaajia.
- Social Engineering : Jotkut selaimen kaappaajat käyttävät sosiaalisen manipuloinnin tekniikoita ja esittävät itsensä hyödyllisinä työkaluina, selaimen parannuksina tai tietoturvaohjelmistoina. Käyttäjät voivat halutessaan asentaa näitä näennäisesti hyödyllisiä sovelluksia ymmärtämättä niiden haitallista tarkoitusta.
- Freeware ja Shareware : Käyttäjät voivat tietämättään asentaa selaimen kaappaajia lataaessaan ilmaisia ohjelmistoja tai jaettavia ohjelmistoja epäluotettavista lähteistä. Asennusprosessi voi piilottaa tai vähätellä ylimääräisten, ei-toivottujen ohjelmistojen sisällyttämistä.
Jotta käyttäjät eivät joutuisi näiden taktiikkojen uhriksi, heidän tulee harjoitella turvallisia selaustottumuksia, välttää ohjelmistojen lataamista epäluotettavista lähteistä, päivittää säännöllisesti käyttöjärjestelmänsä ja sovelluksensa sekä käyttää hyvämaineisia haittaohjelmien torjuntaohjelmia lisäsuojauksen saamiseksi. Lisäksi varovaisuus ja tarkkaavaisuus minkä tahansa ohjelmiston asennuksen aikana voi auttaa käyttäjiä tunnistamaan ja estämään selaimen kaappaajien asennuksen.