Aztcsearch.com
Zaštita uređaja od nametljivih i nepouzdanih PUP-ova (potencijalno neželjenih programa) postala je sve važnija kako se kibernetičke prijetnje nastavljaju razvijati. Aplikacije klasificirane kao PUP-ovi često se na prvi pogled čine bezopasnima, ali mogu ometati postavke preglednika, izložiti korisnike obmanjujućem sadržaju, prikupljati podatke povezane s pregledavanjem i smanjiti ukupnu sigurnost sustava. Jedan primjer je SearchBits, preusmjerivač preglednika povezan sa sumnjivom tražilicom Aztcsearch.com.
Sadržaj
Lažna tražilica prikrivena kao legitimna usluga
Detaljna analiza Aztcsearch.com pokazala je da djeluje kao lažna tražilica koja se promovira putem nametljive ekstenzije SearchBits. Za razliku od legitimnih pružatelja usluga pretraživanja, lažne tražilice obično ne generiraju vlastite rezultate pretraživanja. Umjesto toga, preusmjeravaju korisnike na druge usluge pretraživanja dok promet koriste u sumnjive svrhe.
Tijekom pregleda, Aztcsearch.com je preusmjeravao korisnike na Yahoo Search, legitimnu tražilicu. Međutim, takva preusmjeravanja nisu uvijek bezopasna. Lažne tražilice također mogu preusmjeravati korisnike na nepouzdane web stranice koje promoviraju prijevare, lažne ponude, obmanjujuće stranice za tehničku podršku, nametljive aplikacije ili zlonamjerni softver. Neke od ovih destinacija mogle bi pokušati ukrasti osjetljive informacije, prikupljati financijske podatke ili izložiti uređaje dodatnim sigurnosnim prijetnjama.
Zbog ovih rizika, ni Aztcsearch.com ni SearchBits ne bi se trebali smatrati pouzdanima.
Kako SearchBits napada preglednike
Otimači preglednika posebno su dizajnirani za manipuliranje postavkama preglednika kako bi promovirali određene web stranice. U slučaju SearchBitsa, ekstenzija mijenja važne konfiguracije preglednika kao što su zadana tražilica, početna stranica i nova kartica kako bi prisilila korisnike na Aztcsearch.com.
Jedan od najproblematičnijih aspekata otimača preglednika su njihovi mehanizmi perzistentnosti. Ove nametljive aplikacije često su konfigurirane tako da otežavaju ručno uklanjanje. Mogu vratiti neželjene postavke nakon što ih korisnici pokušaju promijeniti ili potpuno blokirati pristup opcijama konfiguracije preglednika. Kao rezultat toga, pogođeni korisnici mogu imati poteškoća s povratkom kontrole nad svojim preglednicima bez specijaliziranih sigurnosnih alata.
Osim manipulacije preglednikom, SearchBits može zatražiti dopuštenja koja mu omogućuju čitanje i izmjenu podataka na posjećenim web stranicama. Takve mogućnosti mogle bi omogućiti praćenje aktivnosti pregledavanja, prikupljanje unesenih informacija i izmjenu prikazanog web sadržaja. Ovo ponašanje izaziva ozbiljne probleme u vezi s privatnošću i sigurnošću, posebno kada su u pitanju osjetljive informacije poput podataka za prijavu, podataka o plaćanju ili osobnih podataka.
Potencijalne posljedice aktivnosti otimača preglednika
Prisutnost nametljivih ekstenzija poput SearchBitsa može negativno utjecati i na performanse preglednika i na privatnost korisnika. Korisnici mogu iskusiti sporije brzine pregledavanja, česta preusmjeravanja, prekomjerne oglase i neočekivane promjene u ponašanju preglednika.
Što je još važnije, prakse prikupljanja podataka povezane s otimačima preglednika mogu izložiti korisnike dodatnim prijetnjama. Povijest pregledavanja, upiti pretraživanja, IP adrese i druge informacije povezane s aktivnostima potencijalno bi se mogle prikupljati i dijeliti s nepoznatim trećim stranama. U nekim situacijama, manipulirani rezultati pretraživanja ili ubrizgani oglasi mogu usmjeriti korisnike prema phishing stranicama, lažnim poklonima ili zlonamjernim preuzimanjima.
Budući da lažne tražilice često djeluju unutar širih ekosustava oglašavanja i praćenja, interakcija s tim uslugama može povećati izloženost obmanjujućem sadržaju i online prijevarama.
Sumnjive taktike distribucije iza potencijalno neželjenih programa
Potencijalni korisnici (PUP) i otimači preglednika rijetko se oslanjaju na transparentne metode instalacije. Umjesto toga, obično se distribuiraju putem prijevarnih tehnika namijenjenih prevari korisnika da nenamjerno instaliraju neželjeni softver.
- Jedna od najraširenijih taktika je paketno instaliranje softvera. U paketnim instalacijama, otimači preglednika uključeni su uz besplatne ili sumnjive aplikacije kao dodatne ponude skrivene unutar procesa instalacije. Korisnici koji žure kroz instalacijske zaslone koristeći zadane ili "Brze" postavke mogu nesvjesno odobriti instalaciju nametljivih proširenja ili neželjenih programa. Važne informacije o dodatnim komponentama često su skrivene unutar "Naprednih" ili "Prilagođenih" instalacijskih izbornika koje mnogi korisnici previde.
Drugi distribucijski kanali koje zlorabe programeri potencijalno neželjenih programa uključuju:
- Zavaravajuće reklame i lažni gumbi za preuzimanje
- Lažni upiti za ažuriranje softvera
- Obmanjujuće obavijesti preglednika sa sumnjivih web stranica
- Neslužbene trgovine aplikacija i torrent platforme
- Sumnjivi skočni prozori koji tvrde da su uređaji zaraženi ili zastarjeli
- Lažni instalacijski programi prikriveni kao legitimni softver ili alati preglednika
Ove obmanjujuće prakse osmišljene su kako bi iskoristile nepažnju, hitnost ili zbunjenost. U mnogim slučajevima korisnici ne shvaćaju da je instaliran otmičara preglednika sve dok se postavke preglednika iznenada ne promijene ili se ne počnu događati sumnjiva preusmjeravanja.
Najbolje prakse za izbjegavanje otimača preglednika i lažnih tražilica
Smanjenje izloženosti nametljivim aplikacijama zahtijeva oprezne navike pregledavanja i odgovarajuće sigurnosne mjere. Korisnici bi trebali preuzimati softver samo iz službenih i pouzdanih izvora te pažljivo pregledati svaki korak postupka instalacije. Odabir postavki instalacije 'Prilagođeno' ili 'Napredno' može pomoći u prepoznavanju ponuda u paketu prije nego što se instaliraju.
Također je važno izbjegavati interakciju sa sumnjivim oglasima, neočekivanim skočnim prozorima i lažnim obavijestima o ažuriranjima. Proširenja preglednika treba instalirati tek nakon provjere njihove legitimnosti, reputacije programera i traženih dopuštenja. Proširenja koja zahtijevaju nepotreban pristup podacima pregledavanja ili sadržaju web stranice treba tretirati s oprezom.
Ažuriranje preglednika i operativnih sustava još je jedna važna obrambena mjera, jer zastarjeli softver može sadržavati ranjivosti koje zlonamjerni akteri iskorištavaju. Ugledni sigurnosni alati također mogu pomoći u otkrivanju i uklanjanju preusmjerivača preglednika, nametljivih proširenja i drugih potencijalno neželjenih aplikacija prije nego što uzrokuju daljnje probleme.
Završne misli
Aztcsearch.com i SearchBits predstavljaju vrste nametljivih online prijetnji koje bi korisnici trebali izbjegavati. Iako se otimači preglednika u početku mogu činiti kao da nude praktične funkcije pretraživanja ili poboljšanja pregledavanja, često donose probleme s privatnošću, nestabilnost preglednika, neželjena preusmjeravanja i izloženost štetnom sadržaju.
Brzo uklanjanje sumnjivih proširenja i oprezne navike instalacije ostaju ključni za održavanje sigurnosti preglednika i zaštitu osjetljivih informacija od nametljivih i nepouzdanih aplikacija.