Awayurl.net

Awayurl.net identificiran je kao varljivi URL tražilice. Ovo specifično web mjesto povezano je s lažnim proširenjem preglednika TraceUrl, otkrićem koje su otkrili istraživači informacijske sigurnosti dok su ispitivali lažne online platforme. Unatoč reklamiranoj svrsi preusmjeravanja korisnika na legitimna web-mjesta, TraceUrl u praksi funkcionira drugačije. Osim svojih mogućnosti preusmjeravanja, proširenje također prikuplja osjetljive korisničke podatke.

Awayurl.net promovira se putem Rogue and Intrusive Browser Extension

Proširenje TraceUrl promovira korištenje lažne tražilice awayurl.net, taktike koja se obično povezuje s otmičarima preglednika. Tradicionalno, softver koji spada u ovu kategoriju mijenja konfiguracije preglednika kako bi izvršio preusmjeravanja prema određenim promoviranim web stranicama. Na primjer, korisnici se mogu naći preusmjereni na sumnjivu tražilicu kada pokreću web pretraživanja putem URL trake ili nakon otvaranja novih kartica ili prozora preglednika.

Zanimljivo je da proširenje TraceUrl odstupa od ovog uzorka suzdržavanjem od mijenjanja postavki preglednika. Umjesto toga, usmjerava korisnike na awayurl.net kada pokušaju posjetiti nedostupnu web stranicu, kao što je nailazak na stranicu s pogreškom 404 ili pogrešku 502 lošeg pristupnika.

Na prvi pogled čini se da je ovo ponašanje usklađeno s oglašenom funkcijom TraceUrl-a. Međutim, kada korisnici unesu upit za pretraživanje u awayurl.net, preusmjeravaju se na legitimnu tražilicu Bing, čineći početno preusmjeravanje donekle suvišnim. Vrijedno je napomenuti da konačna odredišna stranica nakon preusmjeravanja s awayurl.net može varirati i na nju mogu utjecati čimbenici poput geolokacije korisnika.

Štoviše, TraceUrl posjeduje mogućnosti praćenja podataka tipične za lažna proširenja. Ova proširenja obično ciljaju i prikupljaju povijest pregledavanja i pretraživanja, kolačiće preglednika, korisnička imena, lozinke, osobne podatke, financijske podatke i još mnogo toga. Prikupljeni podaci mogu se prodati trećim stranama ili iskoristiti za financijsku dobit.

Korisnici rijetko svjesno instaliraju PUP-ove (potencijalno neželjene programe) i lažna proširenja

Korisnici rijetko namjerno instaliraju PUP-ove i lažna proširenja zbog upitnih tehnika distribucije koje upotrebljavaju ti softverski entiteti.

  • Spajanje s besplatnim softverom : Jedna od najčešćih metoda koja se koristi za distribuciju PUP-ova i lažnih proširenja je paketiranje softvera. Ovi neželjeni programi upakirani su s legitimnim besplatnim ili dijeljenim programima koje korisnici namjerno preuzimaju. Tijekom procesa instalacije, korisnici mogu previdjeti ili žuriti s upitima, što ih navodi da nenamjerno instaliraju dodatne programe u paketu sa željenim softverom.
  • Obmanjujuće oglašavanje : Neki PUP-ovi i lažna proširenja promiču se putem obmanjujućih oglasa ili skočnih prozora koji varaju korisnike da povjeruju da instaliraju nešto sasvim drugo, kao što je ažuriranje sustava, sigurnosni alat ili korisno poboljšanje preglednika. Korisnici koji ništa ne sumnjaju mogu kliknuti na ove varljive oglase i nesvjesno pokrenuti preuzimanje i instalaciju neželjenog softvera.
  • Lažni gumbi za preuzimanje : Na određenim web-mjestima, posebno onima koji hostiraju piratski sadržaj ili nude besplatno preuzimanje, korisnici mogu naići na lažne gumbe za preuzimanje dizajnirane da oponašaju legitimne veze za preuzimanje. Klikom na ove gumbe često se pokreće preuzimanje PUP-ova ili lažnih proširenja umjesto željenog sadržaja.
  • Taktike društvenog inženjeringa : Neki PUP-ovi i lažna proširenja koriste taktike društvenog inženjeringa kako bi uvjerili korisnike da ih instaliraju. To može uključivati lažna upozorenja u kojima se tvrdi da je korisnikov sustav zaražen i poziva ih se da preuzmu navodni antivirusni alat ili drugi sigurnosni softver koji nije siguran.
  • Oteti programi za instalaciju : U agresivnijim slučajevima kibernetički kriminalci mogu kompromitirati legitimne programe za instaliranje softvera ubacivanjem PUP-ova ili lažnih proširenja u njih bez znanja programera ili distributera softvera. Korisnici koji preuzmu ove ugrožene programe za instalaciju na kraju nenamjerno instaliraju dodatni neželjeni softver.
  • Nedostatak jasnog pristanka : mnogi PUP-ovi i lažna proširenja ne otkrivaju jasno svoje funkcije ili opseg prikupljanja podataka koji obavljaju tijekom instalacije. Korisnici mogu pristati na instalaciju ovih programa bez potpunog razumijevanja njihovih implikacija ili shvaćanja da instaliraju neželjeni softver.
  • Općenito, metode distribucije koje koriste PUP-ovi i lažna proširenja iskorištavaju povjerenje korisnika, nedostatak svijesti i obmanjujuće prakse za infiltraciju u sustave bez izričitog pristanka ili znanja korisnika. Korisnici nenamjerno instaliraju te neželjene programe zbog manipulativnih taktika koje koriste njihovi distributeri.

    URL-ovi

    Awayurl.net može pozvati sljedeće URL-ove:

    awayurl.net

    U trendu

    Nagledanije

    Učitavam...