Threat Database Potentially Unwanted Programs Proširenje preglednika MyToDo

Proširenje preglednika MyToDo

Nakon temeljitog ispitivanja, istraživači su došli do zaključka da aplikacija MyToDo funkcionira kao ekstenzija preglednika koja otima web preglednike korisnika. Njegova glavna svrha je preuzeti kontrolu nad nekoliko ključnih postavki preglednika kao način nametanja varljive tražilice pod nazivom mylistodo.com. Dodatno, MyToDo ima mogućnost pristupa određenim podacima, što izaziva zabrinutost u pogledu privatnosti i sigurnosti.

Otmičari preglednika poput MyToDo mogu ometati korisnike u pregledavanju i uzrokovati ozbiljne probleme s privatnošću

Analiza otkriva da aplikacija MyToDo radi tako što neovlašteno mijenja različite postavke preglednika, uključujući zadanu tražilicu, početnu stranicu i novu karticu. Ove izmjene napravljene su s namjerom promicanja mylistodo.com, lažne i krivotvorene tražilice. Kada korisnici pokušaju pretraživati koristeći mylistodo.com, preusmjeravaju se na bing.com, legitimnu i uglednu tražilicu, preko posrednika mytodosearch.com. Uz to, mylistodo.com ima mogućnost preusmjeravanja korisnika na druge potencijalno sumnjive web stranice, kao što je onlinewebsearches.co i možda druge.

Takve lažne tražilice često manipuliraju prikazanim rezultatima pretraživanja, dovodeći korisnike da nesvjesno kliknu na promovirane poveznice ili nepouzdane web stranice. Štoviše, te varljive tražilice mogu prikupljati i pratiti korisničke podatke, ugrožavajući privatnost i potencijalno izlažući pojedince ciljanom oglašavanju ili krađi identiteta.

Uz zabrinutost u vezi s promicanjem lažne tražilice, MyToDo pokazuje visok stupanj kontrole nad aktivnostima pregledavanja korisnika. Aplikacija vjerojatno posjeduje mogućnost pristupa i manipuliranja podacima na svim web stranicama, što ukazuje na opsežnu razinu dopuštenja.

Otvara mogućnost prikupljanja osjetljivih informacija, presretanja interakcija korisnika, mijenjanja sadržaja web stranice i sudjelovanja u neovlaštenim radnjama. S obzirom na te čimbenike, bitno je biti oprezan i razmotriti potencijalne rizike povezane s MyToDo i njegovim širokim pristupom korisničkim podacima.

Otmičari preglednika i PUP-ovi često skrivaju svoje instalacije sumnjivim taktikama distribucije

Otmičari preglednika i potencijalno neželjeni programi (PUP) koriste razne sumnjive distribucijske taktike za infiltraciju u korisničke sustave. Ove taktike imaju za cilj prevariti ili navesti korisnike da instaliraju te neželjene aplikacije. Neke od uobičajenih metoda distribucije koje koriste otmičari preglednika i PUP-ovi uključuju:

    • Grupiranje : Otmičari preglednika i PUP-ovi često se oslanjaju na legitimne instalacije softvera. Oni su u paketu s besplatnim ili piratskim softverom preuzetim s interneta. Korisnici mogu nesvjesno instalirati te neželjene programe tijekom instaliranja željenog softvera, budući da su predstavljeni kao dodatne ili skrivene komponente tijekom procesa instalacije.
    • Zavaravajuće reklame : Sumnjive reklame, kao što su skočni oglasi ili lažna upozorenja sustava, mogu se koristiti za prevaru korisnika da kliknu na njih. Ovi oglasi mogu tvrditi da nude softverska ažuriranja, sigurnosna skeniranja ili nagrade, ali klik na njih može dovesti do nenamjerne instalacije otimača preglednika ili PUP-ova.
    • Zlonamjerna web-mjesta : Posjećivanje ugroženih ili zlonamjernih web-mjesta može izložiti korisnike otmičarima preglednika i PUP-ovima. Ove web stranice mogu sadržavati skrivene skripte ili iskorištavati ranjivosti u korisničkom pregledniku ili sustavu za pokretanje neželjene instalacije tih programa.
    • E-pošta za krađu identiteta i neželjena pošta : otmičari preglednika i PUP-ovi također se mogu distribuirati putem e-pošte za krađu identiteta ili neželjene pošte. Ove poruke e-pošte mogu sadržavati obmanjujuće veze ili privitke koji, kada se klikne ili preuzmu, instaliraju neželjeni softver.
    • Lažna ažuriranja softvera : Lažna web-mjesta ili skočne poruke mogu oponašati legitimne upite za ažuriranje softvera. Korisnici koji nasjedu na ove trikove mogu nesvjesno preuzeti i instalirati otmičare preglednika ili PUP-ove prerušene u ažuriranja softvera.
    • Mreže za dijeljenje datoteka : Dijeljenje datoteka putem peer-to-peer (P2P) mreža ili preuzimanje datoteka iz neprovjerenih izvora može izložiti korisnike riziku od nenamjernog preuzimanja i instaliranja otimača preglednika ili PUP-ova zajedno sa željenim datotekama.

Prilikom preuzimanja softvera korisnici osobnih računala moraju biti oprezni kada klikaju na reklame ili stupaju u interakciju s nepoznatim web stranicama. Održavanje ažurnog antivirusnog softvera i redovito skeniranje sustava u potrazi za potencijalnim prijetnjama može pomoći u prepoznavanju i uklanjanju otimača preglednika i PUP-ova.

 

U trendu

Nagledanije

Učitavam...