Proširenje preglednika MetricMaster
MetricMaster, prvobitno predstavljen kao ekstenzija preglednika koja nudi widget za pretvorbu jedinica metričkog sustava, istraživači su identificirali kao lažnu aplikaciju. Suprotno svojoj oglašenoj funkcionalnosti, ovaj softver radi kao otmičar preglednika. Konkretno, proširenje mijenja postavke preglednika s namjerom promicanja lažne tražilice goog.metermasterext.com putem preusmjeravanja. U biti, MetricMaster se bavi prijevarnim postupcima preusmjeravanjem korisnika na neovlaštenu tražilicu koja dovodi u zabludu.
Otmičari preglednika poput MetricMastera mogu uzrokovati povećane rizike privatnosti
MetricMaster konfigurira goog.metermasterext.com kao početnu stranicu, zadanu tražilicu i nove kartice unutar postavki korisničkog preglednika. Posljedično, svaki put kada se otvori nova kartica preglednika ili se pokrene upit za pretraživanje kroz URL traku, korisnik se preusmjerava na web stranicu goog.metermasterext.com.
Lažnim tražilicama obično nedostaje mogućnost pružanja autentičnih rezultata pretraživanja. U slučaju goog.metermasterext.com, preusmjerava korisnike na tražilicu Bing. Međutim, vrijedno je spomenuti da odredište ovih preusmjeravanja može varirati ovisno o čimbenicima kao što je geolokacija korisnika.
Nadalje, korisnici bi trebali biti oprezni jer softver za otimanje preglednika, kao što je MetricMaster, često koristi tehnike za osiguravanje postojanosti. Ove tehnike kompliciraju postupak uklanjanja i sprječavaju korisnike da u potpunosti oporave svoje preglednike, povećavajući izazov uklanjanja neželjenih promjena.
Slično mnogim otmičarima preglednika, MetricMaster je vjerojatno dizajniran da špijunira aktivnosti pregledavanja korisnika. Ovaj nadzor može obuhvatiti niz osjetljivih podataka, uključujući posjećene URL-ove, pregledane web-stranice, unesene upite za pretraživanje, internetske kolačiće, korisnička imena i zaporke, osobne podatke i financijske detalje. Prikupljene informacije mogu se prodati trećim stranama ili iskorištavati u svrhu ostvarivanja dobiti. Stoga bi korisnici trebali biti oprezni u pogledu potencijalnih implikacija na privatnost povezanih s MetricMasterom i poduzeti potrebne mjere da ga uklone iz svojih sustava.
Malo je vjerojatno da će korisnici svjesno preuzeti i instalirati otmičare preglednika
Otmičari preglednika često koriste lažne prakse distribucije kako bi maskirali svoje instalacije i prevarili korisnike da ih nenamjerno instaliraju. Evo uobičajenih taktika koje koriste otmičari preglednika kako bi prikrili svoju prisutnost:
- Softver u paketu : otmičari preglednika često su u paketu s naizgled legitimnim softverom ili besplatnim aplikacijama koje korisnici svojevoljno preuzimaju. Tijekom procesa instalacije, korisnici mogu previdjeti ili brzopleto prihvatiti uključivanje dodatnog softvera, dopuštajući instalaciju otmičara preglednika bez izričitog pristanka.
- Varljive reklame : Neki otmičari preglednika koriste varljive strategije oglašavanja, kao što su skočni oglasi koji tvrde da nude korisna ažuriranja softvera, sigurnosne alate ili druge primamljive sadržaje. Korisnici koji kliknu na ove oglase mogu nesvjesno pokrenuti preuzimanje i instalaciju otmičara preglednika.
- Lažna ažuriranja softvera : otmičari preglednika mogu se maskirati kao legitimna ažuriranja softvera. Korisnici mogu naići na upite za ažuriranje softvera ili dodataka, a pojedinci koji ništa ne sumnjaju i koji nastave s ažuriranjem mogu nenamjerno instalirati otmičar preglednika.
- Gumbi za preuzimanje koji dovode u zabludu : Sumnjiva web-mjesta često koriste gumbe za preuzimanje koji dovode u zabludu ili obmanjujuću grafiku koja podsjeća na legitimne veze za preuzimanje softvera. Korisnici mogu kliknuti na te gumbe, misleći da preuzimaju željeni program, samo da bi završili s otmičarem preglednika.
- Freeware i Shareware platforme : Otmičari preglednika često se distribuiraju preko besplatnih i shareware platformi. Korisnici koji preuzimaju softver s ovih platformi bez pažljivog pregleda procesa instalacije mogu nenamjerno prihvatiti instalaciju dodatnog, neželjenog softvera.
- Poruke e-pošte i veze za krađu identiteta: otmičari preglednika mogu se distribuirati putem e-poruka za krađu identiteta koje sadrže zlonamjerne privitke ili veze. Klikom na te poveznice ili preuzimanjem privitaka može doći do instalacije otmičara na korisnikov sustav.
- Peer-to-Peer (P2P) dijeljenje datoteka : Neki otmičari preglednika mogu biti prisutni u datotekama koje se dijele putem Peer-to-Peer mreža. Korisnici koji preuzimaju datoteke s tih mreža bez provjere njihove autentičnosti mogu nesvjesno uvesti otmičare preglednika na svoje uređaje.
Korištenjem ovih lažnih distribucijskih postupaka, otmičari preglednika uspijevaju se infiltrirati u korisničke sustave ispod radara. Kako bi izbjegli da postanu žrtve takve taktike, korisnici bi trebali biti oprezni prilikom preuzimanja softvera, osobito s nepoznatih izvora, i obratiti pozornost na upite za instalaciju kako bi spriječili nenamjernu instalaciju otimača preglednika. Redovito ažuriranje sigurnosnog softvera također može pomoći u otkrivanju i sprječavanju instaliranja lažnih otmičara preglednika.