Awayurl.net
Awayurl.net identificiran je kao varljivi URL tražilice. Ovo specifično web mjesto povezano je s lažnim proširenjem preglednika TraceUrl, otkrićem koje su otkrili istraživači informacijske sigurnosti dok su ispitivali lažne online platforme. Unatoč reklamiranoj svrsi preusmjeravanja korisnika na legitimna web-mjesta, TraceUrl u praksi funkcionira drugačije. Osim svojih mogućnosti preusmjeravanja, proširenje također prikuplja osjetljive korisničke podatke.
Sadržaj
Awayurl.net promovira se putem Rogue and Intrusive Browser Extension
Proširenje TraceUrl promovira korištenje lažne tražilice awayurl.net, taktike koja se obično povezuje s otmičarima preglednika. Tradicionalno, softver koji spada u ovu kategoriju mijenja konfiguracije preglednika kako bi izvršio preusmjeravanja prema određenim promoviranim web stranicama. Na primjer, korisnici se mogu naći preusmjereni na sumnjivu tražilicu kada pokreću web pretraživanja putem URL trake ili nakon otvaranja novih kartica ili prozora preglednika.
Zanimljivo je da proširenje TraceUrl odstupa od ovog uzorka suzdržavanjem od mijenjanja postavki preglednika. Umjesto toga, usmjerava korisnike na awayurl.net kada pokušaju posjetiti nedostupnu web stranicu, kao što je nailazak na stranicu s pogreškom 404 ili pogrešku 502 lošeg pristupnika.
Na prvi pogled čini se da je ovo ponašanje usklađeno s oglašenom funkcijom TraceUrl-a. Međutim, kada korisnici unesu upit za pretraživanje u awayurl.net, preusmjeravaju se na legitimnu tražilicu Bing, čineći početno preusmjeravanje donekle suvišnim. Vrijedno je napomenuti da konačna odredišna stranica nakon preusmjeravanja s awayurl.net može varirati i na nju mogu utjecati čimbenici poput geolokacije korisnika.
Štoviše, TraceUrl posjeduje mogućnosti praćenja podataka tipične za lažna proširenja. Ova proširenja obično ciljaju i prikupljaju povijest pregledavanja i pretraživanja, kolačiće preglednika, korisnička imena, lozinke, osobne podatke, financijske podatke i još mnogo toga. Prikupljeni podaci mogu se prodati trećim stranama ili iskoristiti za financijsku dobit.
Korisnici rijetko svjesno instaliraju PUP-ove (potencijalno neželjene programe) i lažna proširenja
Korisnici rijetko namjerno instaliraju PUP-ove i lažna proširenja zbog upitnih tehnika distribucije koje upotrebljavaju ti softverski entiteti.
- Spajanje s besplatnim softverom : Jedna od najčešćih metoda koja se koristi za distribuciju PUP-ova i lažnih proširenja je paketiranje softvera. Ovi neželjeni programi upakirani su s legitimnim besplatnim ili dijeljenim programima koje korisnici namjerno preuzimaju. Tijekom procesa instalacije, korisnici mogu previdjeti ili žuriti s upitima, što ih navodi da nenamjerno instaliraju dodatne programe u paketu sa željenim softverom.
Općenito, metode distribucije koje koriste PUP-ovi i lažna proširenja iskorištavaju povjerenje korisnika, nedostatak svijesti i obmanjujuće prakse za infiltraciju u sustave bez izričitog pristanka ili znanja korisnika. Korisnici nenamjerno instaliraju te neželjene programe zbog manipulativnih taktika koje koriste njihovi distributeri.
URL-ovi
Awayurl.net može pozvati sljedeće URL-ove:
| awayurl.net |