Threat Database Potentially Unwanted Programs Proširenje za pretvorbu valuta

Proširenje za pretvorbu valuta

Kroz ispitivanje proširenja za pretvorbu valuta, istraživači su mogli uočiti karakteristične atribute koji su često povezani s vrstom sumnjive aplikacije poznate kao otmičari preglednika. Ove posebne aplikacije uspostavljaju kontrolu nad web preglednicima korisnika mijenjajući brojne važne postavke. Prevladavajući obrazac među otmičarima preglednika uključuje odobravanje lažnih tražilica.

Proširenje za pretvorbu valuta funkcionira kao nametljivi otmičar preglednika

Proširenje za pretvorbu valuta predstavljeno je kao naizgled legitiman alat dizajniran za olakšavanje pretvorbe valuta unutar novootvorene kartice preglednika. Međutim, kada se bolje pogleda, postaje sasvim jasno da je ova aplikacija opremljena nametljivim funkcijama otmičara preglednika. Točnije, aplikacija manipulira ključnim postavkama preglednika, uključujući ali ne ograničavajući se na zadanu tražilicu, stranicu nove kartice i početnu stranicu. Međutim, za razliku od tipičnih otimača preglednika, proširenje konverzije valuta uzrokuje preusmjeravanja na legitimnu tražilicu Bing.

Promocija legitimne tražilice poput Binga od strane otmičara preglednika u početku bi se mogla činiti manje sumnjivom zbog prepoznate bliskosti i pouzdanosti povezane s tražilicom. Međutim, iako sama tražilica može biti originalna, čin petljanja u postavke preglednika bez dobivanja pristanka ili svijesti korisnika ostaje radnja koja se može smatrati nepoželjnom i ima potencijal za štetne posljedice.

Posljedice otmičara preglednika nadilaze puke neugodnosti. Također bi mogli izložiti korisnike priljevu neželjenih reklama, nametljivih skočnih prozora i potencijalno nesigurnih web stranica, čime bi se povećala osjetljivost na infekcije zlonamjernim softverom i narušila privatnost korisnika neovlaštenim praćenjem podataka. Nadalje, treba napomenuti da se točna destinacija na koju se korisnici vode može odrediti na temelju čimbenika kao što su njihove IP adrese ili geolokacija.

Otmičari preglednika često maskiraju svoju instalaciju od pažnje korisnika

Otmičari preglednika su sumnjivi softverski programi dizajnirani za manipuliranje korisničkim postavkama web-preglednika i preusmjeravanje njihovog internetskog prometa na neželjena web-mjesta. Ovi otmičari često koriste sumnjive distribucijske prakse kako bi prevarili korisnike i prikrili svoju instalaciju, zbog čega je korisnicima teško primijetiti i spriječiti njihovu infiltraciju. Evo nekih uobičajenih tehnika koje otmičari preglednika koriste kako bi to postigli:

  • Spajanje s besplatnim ili dijeljenim softverom : otmičari preglednika često su povezani s naizgled legitimnim besplatnim softverom ili aplikacijama koje korisnici svojevoljno preuzimaju i instaliraju. Ove instalacije u paketu možda neće jasno otkriti prisutnost otmičara ili bi otkrivanje moglo biti zakopano unutar dugih uvjeta ugovora o uslugama koje korisnici obično zanemaruju.
  • Obmanjujući čarobnjaci za instalaciju : Neki otmičari preglednika koriste obmanjujuće čarobnjake za instalaciju koji prevarom navode korisnike da pristanu instalirati softver. Često predstavljaju otmičar kao neophodnu komponentu za glavni softver koji korisnici instaliraju, a korisnici mogu nesvjesno pristati na njegovu instalaciju.
  • Unaprijed odabrane opcije : Tijekom procesa instalacije, otmičari preglednika mogu predstaviti svoju instalaciju kao značajku "opt-out" umjesto kao "opt-in". Prethodnim odabirom potvrdnih okvira ili opcija koje dopuštaju instalaciju otmičara, oni manipuliraju korisnicima da ga nenamjerno instaliraju.
  • Lažna ažuriranja softvera : Otmičari preglednika mogu oponašati upite za legitimno ažuriranje softvera kako bi prevarili korisnike da preuzmu i instaliraju nesigurni softver. Korisnici koji ništa ne sumnjaju i koji misle da ažuriraju legitiman program mogli bi nesvjesno instalirati otmičara.
  • Društveni inženjering : Otmičari preglednika mogu upotrijebiti psihološku manipulaciju kako bi prevarili korisnike. Mogu predstavljati lažne poruke o pogrešci, sigurnosna upozorenja ili hitna upozorenja koja potiču korisnike da poduzmu radnje koje rezultiraju instalacijom otmičara.
  • Prikriveni oglasi : Neki otmičari koriste zavaravajuće ili prikrivene oglase koji nalikuju legitimnim sistemskim porukama. Korisnici koji kliknu na te oglase mogu nesvjesno pokrenuti instalaciju otmičara.
  • Nepouzdana proširenja preglednika : proširenja preglednika također mogu poslužiti kao sredstvo za širenje otmičara. Korisnici bi mogli biti potaknuti da instaliraju naizgled korisna proširenja koja su zapravo dizajnirana da preotmu njihove preglednike.

Kako bi se zaštitili od ovih taktika, korisnici bi trebali biti oprezni prilikom preuzimanja i instaliranja softvera, osobito iz nepouzdanih izvora. Pažljivo čitanje instalacijskih dijaloških okvira, redovito ažuriranje softvera i korištenje pouzdanog sigurnosnog softvera mogu pomoći u ublažavanju rizika povezanih s otmičarima preglednika i drugim vrstama zlonamjernog softvera.

U trendu

Nagledanije

Učitavam...