Forest New Tab Browser Extension
Nova kartica Forest proširenje je preglednika koje korisnicima obećava pružiti pozadine preglednika s temom šume. Međutim, nakon temeljitog ispitivanja, aplikacija je identificirana kao otmičar preglednika. To znači da nova kartica Forest mijenja postavke preglednika s namjerom promoviranja nelegitimne tražilice pod nazivom ysrc2u.com. U biti, umjesto isporuke pozadina s temom šume kako se reklamira, preusmjerava korisnike na ovu sumnjivu tražilicu, što predstavlja potencijalne sigurnosne rizike.
Otmičari preglednika poput Forest New Tab često čine neovlaštene promjene
Otmičari preglednika poznati su po petljanju u razne postavke preglednika, uključujući početne stranice, zadane tražilice i stranice s novim karticama. U slučaju nove kartice Forest, nakon što se instalira, ove se promjene čine za promicanje određenih web stranica. Posljedično, svaki pokušaj otvaranja nove kartice ili prozora preglednika i pokretanje pretraživanja pomoću URL trake rezultirat će automatskim preusmjeravanjem na web stranicu ysrc2u.com.
Lažnim tražilicama, poput ysrc2u.com, obično nedostaje mogućnost pružanja autentičnih rezultata pretraživanja. Umjesto toga, često preusmjeravaju korisnike na legitimne internetske tražilice. Istraživači su primijetili da ysrc2u.com usmjerava korisnike na Bing. Međutim, važno je napomenuti da stvarna odredišna stranica može varirati ovisno o čimbenicima kao što je geografska lokacija korisnika.
U mnogim slučajevima softver za otimanje preglednika koristi tehnike za upornu i upornu promjenu postavki preglednika, što korisnicima otežava njihovo uklanjanje i vraćanje preglednika na zadana stanja.
Nadalje, softver koji spada u ovu kategoriju često posjeduje funkcije praćenja podataka, što također može biti slučaj s novom karticom Forest. To znači da može prikupljati različite vrste korisničkih podataka, uključujući povijest pregledavanja i tražilice, internetske kolačiće, vjerodajnice za prijavu, osobne podatke i financijske podatke. Ti prikupljeni podaci mogu se zatim iskoristiti za zaradu putem metoda poput prodaje trećim stranama ili drugih oblika zlouporabe. Stoga je ključno biti oprezan kada radite s takvim softverom kako biste zaštitili svoju privatnost i sigurnost na mreži.
Budite oprezni kada instalirate aplikacije iz neprovjerenih izvora
Otmičari preglednika i potencijalno neželjeni programi (PUP) često koriste sumnjive tehnike distribucije kako bi se infiltrirali u korisnička računala i preglednike. Ove su tehnike osmišljene kako bi uhvatile korisnike nespremne i učinile uklanjanje neželjenog softvera izazovnim. Evo nekih uobičajenih metoda distribucije koje koriste otmičari preglednika i PUP-ovi:
-
- Softver u paketu : Ovo je jedna od najraširenijih metoda. PUP-ovi i otmičari preglednika dolaze u paketu s naizgled legitimnim preuzimanjima softvera. Korisnici često zanemaruju dodatni softver tijekom instalacije jer je unaprijed odabran i žure s procesom instalacije. Ovi programi u paketu obično se otkrivaju sitnim slovima instalacijskih ugovora (Licencni ugovori s krajnjim korisnikom ili EULA), koje korisnici rijetko čitaju.
-
- Obmanjujuća web-mjesta : neka web-mjesta prevarom navode korisnike da preuzmu PUP-ove ili otmičare preglednika nudeći primamljiv sadržaj ili besplatna preuzimanja. Na primjer, web-mjesto može tvrditi da nudi besplatan alat, igru ili medijsku datoteku, ali umjesto toga traži od korisnika da preuzmu potencijalno neželjeni program.
-
- Zlonamjerno oglašavanje : lažno oglašavanje ili zlonamjerno oglašavanje uključuje distribuciju PUP-ova i otimača preglednika putem nesigurnih oglasa na legitimnim web stranicama. Klikom na ove reklame mogu se pokrenuti automatska preuzimanja ili preusmjeriti korisnike na obmanjujuće odredišne stranice.
-
- Phishing e-poruke : Cyberkriminalci mogu slati phishing e-poruke koje sadrže poveznice ili privitke koji, kada se klikne ili otvori, vode do instalacije neželjenog softvera. Te se e-poruke često maskiraju kao legitimne poruke poznatih tvrtki ili pojedinaca.
-
- Lažna ažuriranja : Otmičari preglednika i PUP-ovi mogu se maskirati kao ažuriranja softvera ili sigurnosne zakrpe. Korisnici se pozivaju da preuzmu i instaliraju ova ažuriranja, misleći da poboljšavaju sigurnost ili funkcionalnost svog sustava. U stvarnosti, oni preuzimaju potencijalno štetan softver.
-
- Mreže za dijeljenje datoteka : PUP-ovi se mogu širiti putem Peer-to-Peer (P2P) mreža za dijeljenje datoteka. Korisnici koji preuzimaju datoteke s tih mreža mogu nesvjesno dobiti paket PUP-ova ili otmičara preglednika.
-
- Društveni inženjering : Otmičari preglednika i PUP-ovi mogu koristiti taktike društvenog inženjeringa kako bi naveli korisnike da ih instaliraju. Mogu koristiti taktike zastrašivanja, lažne tvrdnje o problemima sa sustavom ili obmanjujuće skočne poruke kako bi manipulirali korisnicima da poduzmu nešto.
Kako biste zaštitili svoj sustav od otimača preglednika i PUP-ova, važno je biti oprezan prilikom preuzimanja softvera ili klikanja na poveznice, osobito iz nepouzdanih izvora. Uvijek pažljivo pročitajte ugovore o instalaciji, koristite renomirani antivirusni i anti-malware softver, održavajte svoj operativni sustav i softver ažurnim i budite oprezni s neočekivanim skočnim prozorima ili e-poštom iz nepoznatih izvora. Osim toga, razmislite o korištenju proširenja preglednika ili postavki koje povećavaju sigurnost i blokiraju potencijalno štetan sadržaj.