Threat Database Potentially Unwanted Programs Supernova: Proširenje preglednika za produktivnost i...

Supernova: Proširenje preglednika za produktivnost i opuštanje

Tijekom istraživanja sumnjivih web stranica, istraživači su otkrili proširenje preglednika 'Supernova: Productivity and Relaxation'. Prema promotivnim materijalima proširenja, njegova je primarna funkcija pružiti korisnicima pozadine preglednika, vjerojatno kako bi se poboljšala njihova produktivnost i opuštanje.

Međutim, nakon temeljitog pregleda softvera, otkriveno je da je proširenje 'Supernova: Productivity and Relaxation' zapravo još jedan nametljivi otmičar preglednika. To znači da je sposoban mijenjati ključne postavke preglednika bez pristanka ili znanja korisnika.

Otmičari preglednika poput Supernove: produktivnost i opuštanje mogu uzrokovati neželjena preusmjeravanja na sumnjive stranice

Nakon instalacije, proširenje preglednika Supernova: Productivity and Relaxation čini značajne promjene u postavkama preglednika. Učinkovito ponovno dodjeljuje početnu stranicu, zadanu tražilicu i stranicu nove kartice određenoj promoviranoj web stranici. Posljedično, svaki put kada korisnik otvori novu karticu ili prozor preglednika ili unese upit za pretraživanje u URL traku, preusmjerava se na ovo određeno web mjesto.

Proširenje Supernova: Productivity and relaxation generira opsežne lance preusmjeravanja, a neki prolaze kroz najmanje pet lažnih stranica. Ova preusmjeravanja na kraju dospiju ili na Bing (bing.com) ili na nearbyme.io lažnu tražilicu.

Tipično, nelegitimne web stranice za pretraživanje interneta ne mogu generirati autentične rezultate pretraživanja i umjesto toga preusmjeravaju korisnike na prave tražilice. Međutim, nearbyme.io predstavlja iznimku, iako rezultati pretraživanja koje pruža mogu uključivati irelevantan, sponzoriran, nepouzdan, varljiv i potencijalno štetan sadržaj. Vrijedno je spomenuti da ponašanje preusmjeravanja Supernova: Produktivnost i opuštanje može varirati ovisno o čimbenicima kao što je geolokacija korisnika.

Nadalje, osim aktivnosti otmice, proširenje Supernova: Productivity and Relaxation također može pokazivati ponašanje slično špijunskom softveru nadzirući aktivnosti pregledavanja korisnika. Otmičari preglednika obično ciljaju različite vrste informacija, uključujući posjećene URL-ove, pregledane stranice, upite za pretraživanje, internetske kolačiće, korisnička imena, lozinke, osobne podatke, informacije vezane uz financije i još mnogo toga. Ti se osjetljivi podaci zatim mogu podijeliti ili staviti na prodaju trećim stranama bez znanja ili pristanka korisnika.

Otmičare preglednika i PUP-ove (potencijalno neželjene programe) korisnici rijetko instaliraju namjerno

Otmičari preglednika i PUP-ovi distribuiraju se kroz niz upitnih taktika kojima je cilj prevariti i manipulirati korisnicima. Evo nekih uobičajenih metoda koje se koriste za distribuciju otmičara preglednika i PUP-ova:

    • Spajanje s besplatnim softverom : jedna od najraširenijih taktika je spajanje otmičara preglednika i PUP-ova s legitimnim besplatnim softverom koji korisnici preuzimaju s interneta. Tijekom postupka instalacije željenog softvera, korisnici mogu previdjeti dodatne programe u paketu, nenamjerno instalirajući neželjeni softver na svoje uređaje.
    • Varljivi gumbi za preuzimanje : Na web stranicama koje nude besplatan sadržaj ili softver, varljivi gumbi za preuzimanje mogu se nalaziti uz legitimne. Korisnici mogu nesvjesno kliknuti na ove varljive gumbe, pokrećući preuzimanje i instalaciju otmičara preglednika ili PUP-ova umjesto željenog sadržaja.
    • Lažna ažuriranja softvera : Otmičari preglednika i PUP-ovi mogu se maskirati kao kritična ažuriranja softvera ili sigurnosne zakrpe. Od korisnika se može tražiti da preuzmu i instaliraju ta lažna ažuriranja, misleći da poboljšavaju sigurnost ili performanse svog sustava.
    • Zlonamjerno oglašavanje : Nesigurni oglasi (zlonamjerno oglašavanje) mogu odvesti korisnike na nepoštene web stranice koje hostiraju otmičare preglednika ili PUP-ove. Ti se oglasi često pojavljuju na legitimnim web-lokacijama i mogu biti osmišljeni da navedu korisnike da ih kliknu.
    • E-pošta za krađu identiteta i neželjena pošta : korisnici mogu primati e-poštu za krađu identiteta ili neželjenu poštu koja sadrži zlonamjerne veze ili privitke. Klikom na ove poveznice ili preuzimanjem privitaka može doći do instaliranja otmičara preglednika ili PUP-ova.
    • Lažna proširenja preglednika : neka nesigurna proširenja preglednika mogu se maskirati kao korisni alati ili dodaci, navodeći korisnike da ih instaliraju. Nakon instaliranja, ova proširenja mogu promijeniti postavke preglednika i isporučiti neželjeni sadržaj.
    • Taktike društvenog inženjeringa : Neke taktike distribucije uključuju tehnike društvenog inženjeringa za manipuliranje korisnicima da poduzmu određene radnje. Na primjer, korisnici mogu biti prevareni da kliknu na lažna upozorenja ili poruke sustava koje dovode do instalacije otmičara preglednika ili PUP-ova.

Kako bi se zaštitili od otimača preglednika i PUP-ova, korisnici bi trebali biti oprezni prilikom preuzimanja softvera s nepoznatih izvora, pročitati uvjete usluge i korisničke ugovore tijekom instalacije i odlučiti se za prilagođene opcije instalacije kako bi izbjegli instaliranje neželjenog softvera u paketu. Korištenje renomiranog anti-malware softvera također može pomoći u otkrivanju i blokiranju potencijalno štetnih programa. Osim toga, informiranje o najnovijim prijetnjama kibernetičkoj sigurnosti i najboljim praksama može osnažiti korisnike da donesu sigurnije odluke dok pregledavaju internet i preuzimaju softver.

 

U trendu

Nagledanije

Učitavam...