Mycool Search Browser Extension
Tijekom analize sumnjivih web stranica, istraživači su naišli na proširenje preglednika za pretraživanje Mycool. Nakon detaljnijeg ispitivanja, identificirali su ga kao otmičara preglednika zbog njegovih tipičnih karakteristika. Utvrđeno je da proširenje za pretraživanje Mycool vrši neželjene izmjene kritičnih postavki preglednika, s primarnom namjerom podržavanja lažne tražilice search.mycooltab.com putem preusmjeravanja.
Mycool Search Browser Hijacker vodi korisnike na neželjena odredišta
Softver za otimanje preglednika funkcionira tako da mijenja ključne postavke preglednika, kao što su zadane tražilice, početne stranice i stranice s novim karticama, kako bi promovirao određene web stranice. Posljedično, kad god korisnici otvore nove kartice ili pokreću upite za pretraživanje putem URL trake, preusmjeravaju se na preporučenu web stranicu. Mycool proširenje za pretraživanje koristi ovu tehniku za promoviranje search.mycooltab.com.
Obično lažnim tražilicama nedostaje mogućnost generiranja rezultata pretraživanja, što vodi korisnike do legitimnih web stranica za pretraživanje interneta. U slučaju search.mycooltab.com, usmjerava korisnike na tražilicu Bing; međutim, mogu se pojaviti varijacije na temelju čimbenika poput geolokacije korisnika. Osim toga, otmičari preglednika često koriste mehanizme za osiguravanje postojanosti, komplicirajući njihovo uklanjanje i sprječavajući pokušaje korisnika da vrate svoje preglednike na zadane postavke.
Štoviše, vjerojatno je da Mycool pretraživanje uključuje funkcije praćenja podataka, uobičajenu značajku softvera za otimanje preglednika. Ova funkcionalnost omogućuje prikupljanje ciljanih informacija, uključujući posjećene URL-ove, pregledane stranice, upite za pretraživanje, internetske kolačiće, vjerodajnice za prijavu, osobne podatke, financijske podatke i još mnogo toga. Naknadno se ove prikupljene informacije mogu podijeliti ili prodati trećim stranama.
Otmičari preglednika često pokušavaju sakriti svoju instalaciju od korisnika
Otmičari preglednika često koriste različite taktike kako bi sakrili svoju instalaciju od korisnika, zbog čega je pojedincima teško otkriti ih i ukloniti. Evo nekih uobičajenih strategija koje koriste otmičari preglednika kako bi sakrili svoju prisutnost:
- U paketu s besplatnim softverom : otmičari preglednika često dolaze u paketu s naizgled legitimnim besplatnim ili shareware aplikacijama. Korisnici mogu nenamjerno instalirati otmičar kada instaliraju željeni softver bez obraćanja pozornosti na proces instalacije.
- Obmanjujuće tehnike instalacije : Neki otmičari preglednika koriste obmanjujuće tehnike instalacije, kao što je skrivanje svoje prisutnosti u 'Prilagođenim' ili 'Naprednim' opcijama instalacije. Korisnici koji odaberu zadanu ili ekspresnu instalaciju mogu previdjeti dodatne komponente koje se instaliraju.
- Agresivna instalacija klikom : Otmičari preglednika mogu upotrijebiti agresivnu instalaciju klikom, pri čemu brzo napreduju kroz korake instalacije, što korisnicima otežava pregled i poništavanje odabira neželjenih komponenti.
- Maskiranje u legitiman softver : Neki otmičari preglednika maskiraju se u legitimna ažuriranja softvera ili sigurnosne alate. Korisnici mogu biti zavedeni da misle da instaliraju korisnu nadogradnju, samo da bi kasnije otkrili da je instaliran otmičar preglednika.
Kako bi se zaštitili od otmičara preglednika, korisnici bi trebali biti oprezni pri preuzimanju i instaliranju softvera, birati prilagođene instalacije, održavati svoj softver ažurnim i koristiti renomirani sigurnosni softver za skeniranje i zaštitu svojih sustava. Redovito pregledavanje instaliranih proširenja preglednika i dodataka također je preporučljivo za prepoznavanje i uklanjanje potencijalno neželjenih programa.