Threat Database Potentially Unwanted Programs Art Nove kartice Proširenje preglednika

Art Nove kartice Proširenje preglednika

Istraživači tvrtke Infosec otkrili su ekstenziju preglednika Art New tabs, ističući njezine obmanjujuće prakse. Iako se ovo proširenje predstavlja kao koristan alat za korisnike, nedvosmisleno je identificirano zbog svojih opakih aktivnosti. Konkretno, utvrđeno je da kartice Art New mijenjaju postavke preglednika na način koji promiče korištenje krivotvorene tražilice goog.artnewtabs.com putem preusmjeravanja. Ovo nedolično ponašanje nadilazi puku manipulaciju, budući da proširenje uključuje i nametljiv nadzor nad mrežnim aktivnostima korisnika.

Otmičari preglednika poput umjetnosti Nove kartice Izvode neželjene promjene

Proširenje preglednika Art New tabs izvodi nekoliko promjena u postavkama preglednika koje se protežu na početnu stranicu, nove kartice i zadanu tražilicu. Ove izmjene služe kao sredstvo za proširenje za orkestriranje preusmjeravanja na web mjesto goog.artnewtabs.com.

Lažnim tražilicama poput goog.artnewtabs.com obično nedostaje mogućnost isporučivanja autentičnih rezultata pretraživanja, što dovodi do automatskog preusmjeravanja na legitimne internetske tražilice. Tijekom našeg istraživanja, goog.artnewtabs.com usmjeravao je korisnike na tražilicu Bing. Bitno je napomenuti da odredište takvih preusmjeravanja može varirati ovisno o čimbenicima poput geolokacije korisnika, što može utjecati na određenu tražilicu na koju su usmjerena.

Kako bi održali svoju prisutnost i spriječili uklanjanje, otmičari preglednika poput kartica Art New često uključuju mehanizme koji osiguravaju postojanost. Ovi mehanizmi mogu uključivati blokiranje pristupa postavkama koje olakšavaju uklanjanje i poništavanje svih promjena koje je pokrenuo korisnik u nastojanju da povrati kontrolu nad svojim preglednikom.

Nadalje, uobičajeno je da otmičari preglednika poput kartica Art New uključuju funkcije praćenja podataka. Ova im mogućnost omogućuje prikupljanje širokog spektra korisničkih podataka, kao što su URL-ovi posjećenih web-mjesta, pregledanih web-stranica, upiti za pretraživanje, internetski kolačići, vjerodajnice za prijavu, osobni podaci i financijski podaci, među ostalim. Ovi prikupljeni podaci mogu se zatim iskoristiti za zaradu prodajom trećim stranama ili u druge upitne svrhe.

Korisnici bi trebali biti oprezni kada instaliraju aplikacije iz nepoznatih izvora

Nametljivi, potencijalno neželjeni programi (PUP-ovi) i otmičari preglednika često koriste različite taktike distribucije za infiltraciju u sustave i preglednike korisnika bez njihovog znanja ili izričitog pristanka. Evo nekih taktika distribucije koje najčešće koriste ove neželjene vrste softvera:

  • Pakovanje softvera : PUP-ovi i otmičari preglednika često su povezani s legalnim preuzimanjima softvera. Korisnici koji na brzinu instaliraju softver mogu zanemariti ili prihvatiti dodatne ponude ili potvrdne okvire tijekom postupka instalacije, nesvjesno pristajući instalirati PUP ili otmičar preglednika.
  • Obmanjujući čarobnjaci za instalaciju : Neki PUP-ovi i otmičari preglednika koriste zavaravajuće čarobnjake za instalaciju koji koriste zbunjujući jezik ili dizajn kako bi prevarili korisnike da daju dopuštenje. Korisnici se mogu uvjeriti da prihvate izraze kao što su "preporučene opcije" ili "poboljšane značajke" bez shvaćanja implikacija.
  • Lažna ažuriranja : PUP-ovi i otmičari preglednika mogu predstavljati kritična ažuriranja softvera ili sigurnosne zakrpe. Korisnici, misleći da time povećavaju sigurnost ili funkcionalnost svog sustava, mogu nesvjesno instalirati neželjeni softver.
  • Zlonamjerno oglašavanje : Zlonamjerno oglašavanje ili zlonamjerno oglašavanje može se koristiti za distribuciju PUP-ova i otimača preglednika. Korisnici koji kliknu na obmanjujuće oglase na web stranicama mogu nenamjerno pokrenuti preuzimanje i instalaciju neželjenog softvera.
  • Društveni inženjering : Neki PUP-ovi i otmičari preglednika koriste tehnike društvenog inženjeringa, kao što su lažna upozorenja ili upozorenja koja tvrde da je korisnikov uređaj zaražen ili u opasnosti. Od korisnika se traži da poduzmu radnju, kao što je preuzimanje sigurnosnog alata, za koji se ispostavi da je neželjeni softver.
  • Proširenja preglednika : Otmičari preglednika često se distribuiraju u obliku naizgled benignih proširenja preglednika ili dodataka. Korisnici mogu instalirati ova proširenja vjerujući da pružaju korisne značajke, samo da bi kasnije otkrili da ometaju njihovo iskustvo pregledavanja.

Ove taktike distribucije koriste se za manipuliranje korisnicima ili skrivanje prave prirode softvera tijekom instalacije. Za korisnike je najvažnije da budu oprezni prilikom preuzimanja softvera, da ažuriraju svoje sustave i preglednike i koriste renomirani sigurnosni softver za zaštitu od PUP-ova i otmičara preglednika. Redovito pregledavanje instaliranog softvera i proširenja preglednika može pomoći u prepoznavanju i uklanjanju neželjenih programa iz vašeg sustava.

U trendu

Nagledanije

Učitavam...