Baza prijetnji Potencijalno neželjeni programi Minimalističko proširenje preglednika za pretraživanje

Minimalističko proširenje preglednika za pretraživanje

Tijekom analize varljivih web stranica istraživači su naišli na ekstenziju preglednika Minimalist Search. Nakon instalacije, korisnici će primijetiti značajne izmjene bitnih postavki preglednika orkestriranih za promoviranje lažne tražilice minimalistsearch.com putem preusmjeravanja. Manipulativna priroda ovih promjena kategorizira Minimalist Search kao otmičara preglednika, budući da preuzima kontrolu nad funkcijama preglednika s namjerom usmjeravanja korisnika na lažnu tražilicu. Ovo prijevarno ponašanje naglašava potencijalno štetan utjecaj proširenja na korisničko iskustvo pregledavanja i privatnost.

Minimalistički otmičari pretraživača promiču sumnjivu adresu

Softver za otimanje preglednika, karakteriziran modificiranjem postavki preglednika za promoviranje nelegitimnih tražilica, obično uključuje postavljanje odobrenih web stranica kao početnih stranica, zadanih tražilica i URL-ova novih kartica/prozora.

Minimalist Search slijedi ovaj obrazac, pri čemu instalacija ovog proširenja dovodi do promjena u ponašanju preglednika. Točnije, nove kartice i web pretraživanja koja se izvode kroz URL traku rezultiraju preusmjeravanjem na web stranicu minimalistsearch.com.

Lažnim tražilicama često nedostaje mogućnost samostalnog generiranja rezultata pretraživanja, usmjeravajući korisnike na legitimna web-mjesta za pretraživanje. Na primjer, minimalistsearch.com promatran je pomoću rezultata s tražilice Bing, iako odredište možda nije isto, na temelju čimbenika kao što je geolokacija korisnika.

Važno je napomenuti da otmičari preglednika obično koriste mehanizme za osiguravanje postojanosti, sprječavajući korisnike da lako ponište promjene ili pristupe postavkama povezanim s uklanjanjem.

Štoviše, softver koji spada u ovu kategoriju obično se bavi nadzorom korisničkih aktivnosti pregledavanja, a Minimalist Search može imati takve mogućnosti praćenja podataka. Ciljani podaci mogu uključivati posjećene URL-ove, pregledane web-stranice, unesene upite za pretraživanje, internetske kolačiće, vjerodajnice za prijavu, osobne podatke, financijske podatke i još mnogo toga. Prikupljeni podaci mogu se dijeliti s trećim stranama ili ih mogu kupiti, što izaziva zabrinutost u vezi s privatnošću korisnika i pogrešnom uporabom osjetljivih informacija. Korisnici bi trebali biti oprezni i razmotriti sigurnosne mjere kako bi ublažili rizike povezane s otmičarima preglednika kao što je Minimalist Search.

Otmičari preglednika često pokušavaju prikriti svoje instalacije od pažnje korisnika

Otmičari preglednika često koriste upitne prakse distribucije u pokušaju da prikriju svoje instalacije od pažnje korisnika. Ove su taktike osmišljene kako bi prevarile korisnike i otežale im da primijete neželjeni softver koji se dodaje njihovim preglednicima. Neke uobičajene metode uključuju:

  • Softver u paketu : otmičari preglednika često su u paketu s naizgled legitimnim softverom tijekom postupka instalacije. Korisnici bi mogli previdjeti dodatne potvrdne okvire ili opcije isključivanja za otmičar, nenamjerno dopuštajući njegovu instalaciju.
  • Obmanjujući programi za instalaciju : Neki programi za instalaciju koriste obmanjujuću taktiku, prikazujući krivu grafiku ili riječi koje varaju korisnike da instaliraju otmičar preglednika. Korisnici mogu vjerovati da pristaju na jednu stvar dok zapravo odobravaju instalaciju neželjenog softvera.
  • Freeware i Shareware : Besplatno preuzimanje softvera iz nepouzdanih izvora često dolazi u paketu s otmičarima preglednika. Korisnici koji traže besplatne aplikacije mogu nesvjesno instalirati otmičar zajedno sa željenim softverom.
  • Lažna ažuriranja sustava : Cyberkriminalci mogu stvoriti lažna upozorenja ili obavijesti o ažuriranju sustava koje potiču korisnike da preuzmu i instaliraju ono što se čini kritičnim ažuriranjima. Međutim, ta ažuriranja mogu uključivati otmičare preglednika.
  • Društveni inženjering : Neke tehnike distribucije koriste društveni inženjering da manipuliraju korisnicima da poduzmu određene radnje. Na primjer, varljiva skočna poruka koja tvrdi da je virus zaražen može potaknuti korisnike da preuzmu lažni sigurnosni alat, koji je u stvarnosti otmičar preglednika.
  • Obmanjujući gumbi za preuzimanje : Neka web-mjesta namjerno dizajniraju svoj izgled kako bi zbunila korisnike oko toga koji gumb kliknuti za legitimno preuzimanje. Korisnici mogu nenamjerno kliknuti na varljive gumbe koji pokreću preuzimanje i instalaciju otmičara preglednika.
  • Prilozi i veze e-pošte : phishing e-poruke mogu sadržavati poveznice ili privitke koji, kada im se pristupi, vode do preuzimanja otimača preglednika. E-poruke često koriste taktike društvenog inženjeringa kako bi uvjerile korisnike da otvore privitke ili kliknu na poveznice.
  • Korištenjem ovih lažnih distribucijskih postupaka, otmičari preglednika pokušavaju proći nezapaženo tijekom instalacije, što korisnicima predstavlja izazov za otkrivanje i sprječavanje njihove infiltracije. Korisnici bi trebali biti oprezni, izbjegavati preuzimanje softvera s nepouzdanih izvora i redovito ažurirati svoj sigurnosni softver kako bi se zaštitili od ovih prijevarnih taktika.

    U trendu

    Nagledanije

    Učitavam...