Ekstenzija za preglednik Horoskop Ext
Dok su pomno ispitivali nepouzdane web stranice, istraživači kibernetičke sigurnosti naišli su na Horoscope Ext, ekstenziju preglednika koja korisnicima navodno nudi jednostavan pristup horoskopima i drugim sadržajima povezanim s astrologijom. Međutim, Horoscope Ext nadilazi svoju oglašenu funkcionalnost nakon instalacije i mijenja kritične postavke preglednika, što dovodi do neželjenih preusmjeravanja. Kao rezultat ovog nametljivog ponašanja, sigurnosni stručnjaci kategorizirali su aplikaciju kao otmičara preglednika.
Horoskop Ext preuzima postavke web-preglednika
Otmičari preglednika, kategorija nametljivog softvera, mijenjaju različite aspekte preglednika, uključujući početne stranice, zadane tražilice i stranice s novim karticama. Obično ove izmjene rezultiraju preusmjeravanjem na promovirane web stranice kad god korisnik otvori novu karticu preglednika ili upiše upit za pretraživanje u URL traku. Softver za otimanje preglednika obično promovira lažne tražilice koje, umjesto da daju legitimne rezultate pretraživanja, preusmjeravaju korisnike na autentične tražilice.
Međutim, u slučaju Horoskop Ext, primijećeno je neobično ponašanje. Za razliku od mnogih otmičara preglednika, Horoscope Ext izravno uzrokuje preusmjeravanja na tražilicu Bing bez posrednika. Proširenje može pokrenuti druge lance preusmjeravanja, vjerojatno na temelju čimbenika kao što je geolokacija korisnika.
Vrijedno je spomenuti da softver koji spada u kategoriju otmičara preglednika često koristi mehanizme za osiguravanje postojanosti. To uključuje ograničavanje pristupa postavkama vezanim uz uklanjanje ili poništavanje korisničkih promjena kako bi se spriječio oporavak preglednika.
Štoviše, mogućnosti praćenja podataka uobičajena su značajka otimača preglednika, a Horoscope Ext nije iznimka. Podaci namijenjeni prikupljanju mogu uključivati posjećene URL-ove, pregledane web-stranice, upite za pretraživanje, internetske kolačiće, korisnička imena/lozinke, osobne podatke, financijske podatke i još mnogo toga. Prikupljeni podaci potencijalno se mogu unovčiti prodajom trećim stranama, uključujući kibernetičke kriminalce. Ovo naglašava važnost rješavanja potencijalnih rizika povezanih s Horoscope Ext i sličnim prijetnjama otmice preglednika.
Otmičari preglednika često se šire putem sumnjivih tehnika distribucije osmišljenih da maskiraju svoje instalacije
Otmičari preglednika često se šire kroz sumnjive distribucijske tehnike koje su posebno osmišljene da prikriju svoje instalacije i prevare korisnike da ih nesvjesno ugrade u svoje sustave. Nekoliko uobičajenih metoda koje se koriste u tu svrhu uključuju:
- Paketi softvera u paketu : otmičari preglednika često stopiraju s naizgled legitimnim preuzimanjima softvera. Korisnici mogu nenamjerno instalirati otmičar kada instaliraju druge aplikacije koje dolaze u paketu s njim. Softver u paketu može potjecati s web stranica trećih strana, a korisnici mogu previdjeti ili ne primijetiti dodatne komponente tijekom procesa instalacije.
- Obmanjujući programi za instalaciju : prevaranti stvaraju programe za instaliranje koji navode korisnike na zabludu da instaliraju otmičare preglednika maskirajući ih kao neophodna ažuriranja, sigurnosne zakrpe ili bitne softverske komponente. Korisnici mogu biti namamljeni da kliknu na varljive upite ili lažne gumbe za preuzimanje, misleći da stječu legitiman softver.
- Kampanje krađe identiteta : Taktike društvenog inženjeringa koriste se u kampanjama krađe identiteta kako bi se korisnici prevarili da kliknu na zlonamjerne veze ili preuzmu zaražene datoteke. Korisnici mogu primiti e-poštu ili poruke koje se predstavljaju kao legitimne obavijesti, pozivajući ih da preuzmu datoteku ili kliknu na poveznicu, što u konačnici dovodi do instalacije otmičara preglednika.
- Lažna ažuriranja softvera : Korisnici dobivaju lažna upozorenja koja pokazuju da njihov softver treba ažuriranje. Klikom na ova upozorenja može doći do preuzimanja i instaliranja otmičara preglednika umjesto legitimnih ažuriranja. Ova tehnika iskorištava povjerenje korisnika u obavijesti o ažuriranju softvera.
- Freeware i Shareware platforme : Otmičari preglednika mogu se distribuirati putem besplatnih ili shareware platformi na kojima korisnici besplatno preuzimaju softver. U nekim slučajevima proces instalacije možda neće jasno otkriti uključivanje dodatnog softvera, zbog čega korisnici nesvjesno instaliraju otmičare preglednika zajedno sa željenim softverom.
- Zlonamjerno oglašavanje : lažno oglašavanje ili zlonamjerno oglašavanje uključuje postavljanje sumnjivih oglasa na legitimne web stranice. Klikom na ove reklame može se pokrenuti preuzimanje i instalacija otmičara preglednika, iskorištavajući povjerenje koje korisnici imaju u web stranice koje posjećuju.
- Lažna proširenja preglednika : neki otmičari preglednika maskiraju se u naizgled nevina proširenja preglednika. Korisnici mogu instalirati ova proširenja, vjerujući da pružaju korisne funkcije, samo da bi kasnije otkrili da su nenamjerno ugradili otmičara preglednika.
Kako bi izbjegli da postanu žrtve ovih sumnjivih tehnika distribucije, korisnici bi trebali biti oprezni prilikom preuzimanja softvera, osobito iz nepoznatih izvora. Ključno je koristiti renomirane platforme za preuzimanje, ažurirati softver sa službenih web stranica i primijeniti sigurnosne mjere kao što su antivirusni programi za otkrivanje i sprječavanje instalacija otmičara preglednika.