Baza prijetnji Potencijalno neželjeni programi Snow Nova kartica Proširenje preglednika

Snow Nova kartica Proširenje preglednika

Nova kartica Snow, koju su identificirali istraživači kibernetičke sigurnosti dok su ispitivali sumnjive web stranice, u početku se predstavlja kao ekstenzija preglednika koja korisnicima nudi estetski dopadljive pozadine na temu snijega za njihove web preglednike. Unatoč ovoj naizgled benignoj svrsi, nakon instalacije aplikacija odmah otkriva svoju pravu prirodu otmičara preglednika. Konkretno, nova kartica Snow mijenja postavke preglednika kako bi promovirala korištenje lažne tražilice snow-newtab.com putem preusmjeravanja. Važno je napomenuti da su takve aplikacije poznate po svojim sposobnostima skupljanja podataka, što dodatno zabrinjava korisnike.

Otmičar preglednika Snow New Tab može izložiti korisnike rizicima po pitanju privatnosti i sigurnosti

Otmičari preglednika, kao što je Snow New Tab, kontroliraju različite postavke preglednika kao što su početne stranice, zadane tražilice i stranice s novim karticama. Posljedično, kada se instalira ova vrsta softvera, korisnici mogu doživjeti preusmjeravanja na promoviranu web stranicu, obično krivotvorenu tražilicu, kada otvaraju nove kartice ili provode pretraživanja kroz URL traku zahvaćenog preglednika.

U slučaju Snow New Tab, naznačeno web mjesto je snow-newtab.com. Iako nelegitimne tražilice često ne uspijevaju generirati autentične rezultate pretraživanja, one obično preusmjeravaju korisnike na originalne internetske platforme za pretraživanje. Snow-newtab.com, na primjer, preusmjerava korisnike na tražilicu Bing. Međutim, odredište preusmjeravanja može se razlikovati ovisno o čimbenicima poput geolokacije korisnika.

Kako bi zakomplicirao uklanjanje i spriječio korisnike da vrate svoje preglednike, softver za otimanje preglednika često koristi mehanizme za osiguravanje postojanosti.

Nova kartica Snow ne samo da pokazuje ponašanje koje mijenja preglednik, već također vjerojatno špijunira aktivnosti pregledavanja korisnika. Takve mogućnosti praćenja podataka standardna su značajka otimača preglednika, a obuhvaćaju prikupljanje informacija poput posjećenih URL-ova, pregledanih web stranica, unesenih upita za pretraživanje, internetskih kolačića, vjerodajnica za prijavu na račun, osobnih podataka i financijskih podataka. Prikupljene informacije mogu se unovčiti prodajom trećim stranama.

Otmičari preglednika mogu upotrijebiti sumnjive tehnike distribucije za svoju instalaciju

Otmičari preglednika često koriste sumnjive tehnike distribucije kako bi se potajno instalirali na sustave korisnika. Neke standardne metode uključuju:

  • Softver u paketu : Otmičari preglednika mogu biti u paketu s naizgled legitimnim softverom koji korisnici svojevoljno preuzimaju i instaliraju. Tijekom postupka instalacije, korisnici mogu previdjeti ili ne primijetiti dodatne komponente koje su uključene.
  • Freeware i Shareware : Besplatne ili shareware aplikacije dostupne na internetu mogu doći u paketu s otmičarima preglednika. Korisnici koji preuzmu i instaliraju takav softver bez temeljitog pregleda opcija instalacije mogu nesvjesno dopustiti instalaciju dodatnih, neželjenih komponenti.
  • Varljive reklame : Lažne reklame, često prerušene u legitimne gumbe za preuzimanje ili sistemska upozorenja, mogu prevariti korisnike da preuzmu i instaliraju otmičare preglednika. Klikom na te lažne oglase može se pokrenuti postupak preuzimanja bez izričitog pristanka korisnika.
  • Lažne web stranice : Posjećivanje lažnih ili kompromitiranih web stranica može izložiti korisnike otmičarima preglednika. U nekim slučajevima te web stranice mogu automatski pokrenuti preuzimanja ili prikazati obmanjujuće skočne prozore koji uvjeravaju korisnike da instaliraju neželjeni softver.
  • Prilozi i veze e-pošte : phishing e-poruke mogu sadržavati veze ili privitke koji, kada se klikne, mogu dovesti do preuzimanja i instalacije neželjenih programa, kao što su otmičari preglednika. Ove e-poruke mogu koristiti taktiku društvenog inženjeringa kako bi uvjerile korisnike da otvore privitke ili kliknu na poveznice, tvrdeći da nude primamljiv sadržaj ili hitne informacije.
  • Lažna ažuriranja : neki otmičari preglednika maskiraju se kao legitimna ažuriranja softvera. Korisnici mogu naići na skočne prozore ili obavijesti koje sugeriraju da njihove preglednike ili drugi softver treba ažurirati. Klikom na ove upite može doći do instaliranja otmičara preglednika umjesto planiranog ažuriranja.
  • Kako bi spriječili instalaciju otmičara preglednika, od korisnika se traži da preuzimaju softver samo iz pouzdanih izvora, pažljivo pregledavaju opcije instalacije, ažuriraju svoj softver i preglednike i budu oprezni pri otvaranju poveznica ili preuzimanju datoteka iz neprovjerenih ili sumnjivih izvora. Osim toga, korištenje renomiranog antivirusnog i anti-malware softvera može pomoći u otkrivanju i blokiranju takvih prijetnji.

    U trendu

    Nagledanije

    Učitavam...