Baza prijetnji Potencijalno neželjeni programi Colour Picker Browser Extension

Colour Picker Browser Extension

Nakon analize aplikacije Color Picker, stručnjaci za kibernetičku sigurnost utvrdili su da ona prikazuje karakteristike koje se obično povezuju s otmičarima preglednika. U biti, Color Picker mijenja temeljne konfiguracije preglednika kako bi korisnike usmjerio prema određenoj web stranici. Štoviše, osim otmice preglednika, Color Picker može imati sposobnost prikupljanja različitih vrsta korisničkih podataka. Stoga je preporučljivo suzdržati se od instaliranja alata Color Picker u preglednike kako biste umanjili potencijalne rizike.

Browser Hijacker Color Picker odvodi korisnike na promoviranu stranicu

Color Picker radi otimanjem korisničkih preglednika, konfiguriranjem honline-src.com kao početne stranice, zadane tražilice i stranice nove kartice. Posljedično, kad god korisnici pokrenu svoj preglednik ili otvore novu karticu, oni su usmjereni na honline-src.com. Osim toga, sva pretraživanja provedena pomoću zahvaćenog preglednika dovode do rezultata koji dolaze s ove otete početne stranice. Međutim, istraživači su honline-src.com označili kao krivotvorenu tražilicu.

Značajan aspekt ove otmice je da kada korisnici unesu upit za pretraživanje, odmah se preusmjeravaju s honline-src.com na bing.com. Iako je Bing prava tražilica, nije zajamčeno da preusmjeravanja dosljedno vode do Binga; lažne tražilice poput honline-src.com mogu prilagoditi svoje ponašanje na temelju čimbenika kao što su IP adrese korisnika.

Korištenje lažnih tražilica predstavlja značajan rizik za korisnike. Rezultati pretraživanja dobiveni putem takvih tražilica mogu izložiti korisnike raznim online prijetnjama, uključujući infekcije zlonamjernim softverom, taktike krađe identiteta i sheme tehničke podrške. Slijedom toga, korisnicima se snažno savjetuje da budu oprezni i izbjegavaju suradnju s lažnim tražilicama kako bi učinkovito ublažili te rizike.

Štoviše, otmičari preglednika poput Color Pickera često se upuštaju u neovlašteno prikupljanje podataka povezanih s pregledavanjem. To može obuhvatiti upite za pretraživanje, povijest pregledavanja, kliknute veze, IP adrese, pa čak i geolokacijske podatke. U težim slučajevima, otmičari mogu pristupiti osjetljivijim osobnim podacima, koji se mogu iskoristiti u nesigurne svrhe. Stoga je imperativ za korisnike da budu budni i oprezni kada naiđu na aplikacije za otimanje preglednika.

Korisnici rijetko instaliraju otimače preglednika svjesno

Korisnici rijetko svjesno instaliraju otmičare preglednika prvenstveno zbog upitnih tehnika distribucije koje koriste kreatori takvog softvera. Ove tehnike često uključuju prijevarne ili zavaravajuće postupke koji varaju korisnike da nenamjerno instaliraju otmičar.

  • Spajanje s drugim softverom : otmičari preglednika često su povezani s legitimnim softverom koji korisnici namjerno preuzimaju i instaliraju. Međutim, tijekom postupka instalacije korisnici mogu previdjeti ili ne primijetiti dodatne potvrdne okvire ili upite koji pristaju na instalaciju otmičara. Ovu taktiku povezivanja programeri često koriste za distribuciju svog softvera bez izričitog pristanka korisnika.
  • Obmanjujuće reklame : korisnici mogu naići na obmanjujuće reklame koje tvrde da nude koristan softver ili usluge, ali u stvarnosti one dovode do instalacije otmičara preglednika. Ti se oglasi mogu pojaviti kao skočni prozori ili natpisi na web-mjestima i često koriste primamljiv jezik ili obećanja kako bi privukli korisnike da kliknu na njih.
  • Taktike društvenog inženjeringa : neki otmičari preglednika koriste taktike društvenog inženjeringa kako bi manipulirali korisnicima da ih instaliraju. To bi moglo uključivati prikazivanje lažnih poruka o pogrešci ili upozorenja koja tvrde da je sustav korisnika zaražen virusima ili zlonamjernim softverom i poticanje korisnika da preuzmu i instaliraju navodni alat za 'anti-malware' ili 'optimizaciju sustava', koji je zapravo sam otmičar .
  • Lažna ažuriranja softvera : korisnici mogu biti prevareni da instaliraju otmičare preglednika pomoću lažnih upita za ažuriranje softvera koji oponašaju legitimne obavijesti o ažuriranju iz pouzdanih izvora. Ova lažna ažuriranja često se pojavljuju dok korisnici pregledavaju web i potiču ih da preuzmu i instaliraju navodno ažuriranje, za koje se ispostavi da je otmičar.

Općenito, prijevarne taktike koje koriste otmičari preglednika otežavaju korisnicima da ih prepoznaju i izbjegnu svjesnu instalaciju. Kao rezultat toga, korisnici se često nađu s otetim preglednicima i promijenjenim postavkama, a da ne shvaćaju kako ili zašto se to dogodilo.

U trendu

Nagledanije

Učitavam...