Threat Database Potentially Unwanted Programs Proširenje preglednika kartice Travel

Proširenje preglednika kartice Travel

Stručnjaci za kibernetičku sigurnost naišli su na proširenje preglednika Travel Tab tijekom istrage sumnjivih web stranica. U početku reklamirana kao praktičan alat za pristup vijestima vezanim uz putovanja i hotele, daljnja analiza otkrila je da je Travel Tab zapravo otmičar preglednika.

Otmičar preglednika vrsta je lažnog softvera koji mijenja postavke web-preglednika korisnika bez njihovog pristanka, često ih preusmjeravajući na nepoželjna web-mjesta ili tražilice. U slučaju Travel Tab-a, on neovlašteno mijenja web-preglednike korisnika, dovodeći ih do lažne tražilice traveldailydiscounts.com.

Otmičari preglednika kao što je Travel Tab mogu uzrokovati ozbiljne probleme u vezi s privatnošću

Otmičari preglednika su neželjeni programi koji manipuliraju različitim postavkama preglednika, uključujući početnu stranicu, zadanu tražilicu i stranice s novim karticama, dodjeljivanjem ih određenim web-mjestima koja žele promovirati.

Na primjer, kada Travel Tab otme preglednik, mijenja te postavke kako bi korisnike usmjerio na traveldailydiscounts.com. Posljedično, kad god korisnik otvori novu karticu preglednika ili unese upit za pretraživanje u URL traku, preusmjerava se na web mjesto traveldailydiscounts.com.

Lažne tražilice, koje često koriste otmičari preglednika, obično ne mogu pružiti prave rezultate pretraživanja. Umjesto toga, oni preusmjeravaju korisnike na legitimne internetske tražilice. U slučaju traveldailydiscounts.com, preusmjerio bi korisnike na Bing ili Google, iako stvarno odredište može varirati ovisno o čimbenicima kao što je IP adresa korisnika.

Kako bi stvari bile još izazovnije za korisnike, softver za otimanje preglednika često koristi tehnike koje osiguravaju njegovu postojanost u sustavu. Ova postojanost ne samo da komplicira njegovo uklanjanje, već i sprječava korisnike da vrate svoje preglednike na izvorne postavke.

Štoviše, vjerojatno je da Travel Tab posjeduje mogućnosti praćenja podataka, što mu omogućuje prikupljanje različitih vrsta informacija. To može uključivati povijest pregledavanja i tražilice, internetske kolačiće, osobne podatke, financijske podatke i više. Ovi prikupljeni podaci mogu se zatim dijeliti ili prodavati trećim stranama bez pristanka korisnika.

Budite svjesni sumnjivih taktika koje se koriste u distribuciji otmičara preglednika

Distribucija otmičara preglednika često uključuje niz sumnjivih taktika osmišljenih da prevare i manipuliraju korisnike da nesvjesno instaliraju te nesigurne programe. Ovdje su neke od sumnjivih taktika koje se obično koriste u distribuciji otmičara preglednika:

  • Paket softvera : otmičari preglednika često su u paketu s legalnim preuzimanjima softvera. Kada korisnici instaliraju željeni program, možda neće shvatiti da program za instalaciju također uključuje otmičar preglednika. Ovi paketi programa često zakopaju mogućnosti instalacije otmičara sitnim slovima ili unaprijed odabranim potvrdnim okvirima, što olakšava korisnicima da ih previde.
  • Obmanjujuća web-mjesta : Sumnjiva web-mjesta, osobito ona koja hostiraju piratski ili krekirani softver, sadržaj za odrasle ili besplatna preuzimanja, često promoviraju otmičare preglednika. Korisnici mogu biti namamljeni na te stranice obećanjima o besplatnom ili vrhunskom sadržaju, ali u stvarnosti oni na kraju preuzmu neželjeni softver za otimanje preglednika.
  • Lažna ažuriranja : neke nesigurne web stranice prikazuju lažne obavijesti o ažuriranju koje oponašaju legitimna ažuriranja softvera, kao što su ažuriranja preglednika ili ažuriranja Adobe Flash Playera. Korisnici koji kliknu na ove obavijesti mogu nesvjesno preuzeti otmičare preglednika umjesto originalnih ažuriranja.
  • Mamac za klikove i zlonamjerne reklame : Online reklame i skočni prozori mogu se koristiti za prevaru korisnika da kliknu na obmanjujući sadržaj, što dovodi do instalacije otmičara preglednika. Zlonamjerne reklame ili neovlaštene reklame mogu preusmjeriti korisnike na web stranice koje ugošćuju programe za instalaciju otimačkog softvera.
  • Phishing e-poruke : Cyberkriminalci mogu slati phishing e-poruke s privicima ili vezama za koje se tvrdi da su bitna ažuriranja ili sigurnosne zakrpe. Klikom na ove poveznice ili preuzimanjem privitaka može doći do instalacije otmičara preglednika.
  • Društveni inženjering : neki otmičari preglednika koriste tehnike društvenog inženjeringa kako bi uvjerili korisnike da ih dobrovoljno instaliraju. Mogu se predstavljati kao legitimna proširenja preglednika ili sigurnosni alati i tvrditi da poboljšavaju korisnikovo iskustvo pregledavanja ili štite od prijetnji.
  • Rogue Browser Extensions : Neki otmičari preglednika maskiraju se kao naizgled bezopasna proširenja preglednika dostupna u službenim trgovinama proširenja. Korisnici mogu vjerovati ovim proširenjima, vjerujući da su sigurna, samo da bi kasnije otkrili njihovu štetnu namjeru.

Kako bi se zaštitili od otimača preglednika i drugog zlonamjernog softvera, korisnici bi trebali biti oprezni pri preuzimanju softvera, izbjegavati posjećivanje sumnjivih web stranica, ažurirati svoje preglednike i operativne sustave i koristiti renomirani anti-malware softver.

U trendu

Nagledanije

Učitavam...