Threat Database Potentially Unwanted Programs Quick World Clock Browser Extension

Quick World Clock Browser Extension

Tijekom istraživanja obmanjujućih web stranica, istraživači su naišli na proširenje preglednika Quick World Clock. Ovaj softver predstavlja se kao praktičan alat koji korisnicima nudi mogućnost pristupa svjetskim satovima i raznim widgetima koje mogu prilagoditi svojim željama.

Međutim, nakon temeljite analize ovog proširenja, stručnjaci su otkrili određena ponašanja koja su izazvala zabrinutost. Otkriveno je da proširenje mijenja postavke preglednika, što rezultira pokretanjem preusmjeravanja na sumnjivu tražilicu pod nazivom find.msrc-now.com. Uz to, utvrđeno je da je Quick World Clock uključen u nadziranje aktivnosti korisnika na internetu. Zajedno, ove aktivnosti pokazuju odstupanje od prvobitno predstavljene funkcionalnosti proširenja, što dovodi do njegove klasifikacije kao otmičara preglednika.

Otmičar preglednika Quick World Clock može uzrokovati niz problema s privatnošću

Nakon instalacije, Quick World Clock određuje web adresu find.msrc-now.com kao zadanu početnu stranicu, zadanu tražilicu i URL za nove kartice korisničkih preglednika. Posljedično, svaki pokušaj pokretanja upita za pretraživanje putem URL trake ili otvaranja nove kartice preglednika rezultira automatskim preusmjeravanjem na web stranicu find.msrc-now.com.

Lažne tražilice obično nisu u stanju generirati prave rezultate pretraživanja. Umjesto toga, obično preusmjeravaju korisnike na legitimne internetske platforme za pretraživanje. Find.msrc-now.com također slijedi ovaj obrazac preusmjeravanjem korisnika na tražilicu Bing. Međutim, važno je napomenuti da određeno odredište preusmjeravanja može varirati ovisno o čimbenicima kao što je geolokacija korisnika, što može utjecati na konačni ishod preusmjeravanja.

Nadalje, softver za otimanje preglednika često koristi strategije kako bi osigurao svoju postojanost unutar korisničkog sustava. Takve tehnike mogu uključivati blokiranje pristupa postavkama koje se odnose na pokušaje uklanjanja ili suzbijanje promjena koje pokreće korisnik. Ove su taktike namjerno osmišljene kako bi stvorile prepreke u procesu uklanjanja nametljivog softvera ili vraćanja promjena koje je izazvao.

Uz zabrinjavajuće ponašanje, Quick World Clock može pokazivati funkcije praćenja podataka. To podrazumijeva prikupljanje ciljanih informacija, koje bi mogle uključivati niz osjetljivih podataka. Ovi podaci mogu uključivati zapise o posjećenim URL-ovima, pregledanim web-stranicama, unesenim upitima za pretraživanje, internetskim kolačićima, vjerodajnicama za prijavu, osobnim podacima, financijskim detaljima i više. Prikupljene informacije kasnije postaju osjetljive na iskorištavanje za profit ili čak prodaju trećim stranama.

Otmičari preglednika često pokušavaju prikriti svoju instalaciju od pažnje korisnika

Otmičari preglednika koriste razne sumnjive distribucijske taktike kako bi se instalirali na korisničke uređaje, pritom kriomice izbjegavajući otkrivanje. Ove taktike imaju za cilj iskoristiti povjerenje korisnika, nedostatak svijesti i psihološku ranjivost. Evo kako otmičari preglednika često pokušavaju maskirati svoju instalaciju:

    • Spajanje s besplatnim softverom : Jedna od najčešćih taktika je spajanje otmičara s legitimnim, besplatnim softverom koji korisnici svojevoljno preuzimaju. Tijekom postupka instalacije korisnici mogu zanemariti dodatne potvrdne okvire unaprijed odabrane prema zadanim postavkama, slažući se s instaliranjem otmičara preglednika zajedno sa željenim softverom.
    • Obmanjujući gumbi za preuzimanje : Na obmanjujućim web stranicama ili platformama za preuzimanje, obmanjujući gumbi i veze mogu biti dizajnirani tako da nalikuju legitimnim gumbima za preuzimanje. Korisnici koji kliknu na ove lažne gumbe nenamjerno pokreću preuzimanje i instalaciju otmičara preglednika.
    • Obmanjujuće reklame : Otmičari preglednika mogu se reklamirati kao bitna ažuriranja, sigurnosne zakrpe ili vrijedan softver. Korisnici, pod pretpostavkom da su ti oglasi autentični, mogu kliknuti na njih, nesvjesno pokrećući instalaciju otmičara.
    • Društveni inženjering : Neki otmičari preglednika predstavljaju lažna upozorenja ili upozorenja koja tvrde da je sustav korisnika zaražen ili zastario. Ove taktike manipuliraju korisnicima na poduzimanje brzih radnji, što često dovodi do instalacije otmičara.
    • Lažna proširenja preglednika : Lažna proširenja preglednika mogu imitirati popularna legitimna proširenja, nudeći poboljšane značajke ili uslužne programe. Korisnici mogu instalirati ova proširenja vjerujući da poboljšavaju svoje iskustvo pregledavanja.
    • Lažni alati za optimizaciju sustava : Otmičari se mogu maskirati u alate za optimizaciju sustava koji obećavaju poboljšane performanse. Korisnici koji vjeruju da je njihovim sustavima potrebna optimizacija mogu postati žrtve ove taktike.
    • Lažna ažuriranja softvera : korisnici mogu naići na skočne poruke koje ih pozivaju da ažuriraju softver poput Flash Playera ili Jave. Ta su ažuriranja zapravo prikrivene instalacije otmičara.

Primjenom ovih taktika otmičari preglednika iskorištavaju povjerenje korisnika i često uspijevaju promaći njihovoj pažnji. Korisnici moraju ostati oprezni, imati skepticizam i biti informirani o potencijalnim prijetnjama kako bi se učinkovito zaštitili od takvih prijevarnih praksi. Redovito ažuriranje sigurnosnog softvera i primjena praksi sigurnog pregledavanja također igraju ključnu ulogu u sprječavanju ovakvih vrsta skrivenih instalacija.

 

U trendu

Nagledanije

Učitavam...