Pouzdana studija
Zaštita uređaja od nametljivih i nepouzdanih potencijalno neželjenih programa (PUP) ključan je aspekt održavanja privatnosti i sigurnosti na mreži. Aplikacije u ovoj kategoriji često se na prvi pogled čine bezopasnima ili čak korisnima, no mogu uvesti neželjene promjene, prikupljati osjetljive informacije i izložiti korisnike dodatnim rizicima za kibernetičku sigurnost. Jedan primjer je Trusted Study, preusmjerivač preglednika koji se maskira kao koristan alat za pretraživanje u edukativnim sadržajima, a istovremeno mijenja postavke preglednika i potencijalno prati aktivnost pregledavanja.
Sadržaj
Pouzdana studija: Više od samog proširenja za pretraživanje
Trusted Study se promovira kao proširenje preglednika osmišljeno za poboljšanje obrazovnih pretraga za studente i istraživače. Međutim, sigurnosni istraživači identificirali su ga kao otmičara preglednika nakon što su proučili njegovo ponašanje. Iako se proširenje predstavlja kao alat za povećanje produktivnosti, njegova primarna funkcija je manipuliranje postavkama preglednika kako bi se promet usmjerio na promoviranu platformu za pretraživanje.
Softver ove vrste često oglašava korisne značajke kako bi potaknuo instalaciju. U stvarnosti, obećana funkcionalnost često pruža malo praktične koristi, dok se temeljni cilj vrti oko povećanja prometa na web stranici, prikupljanja korisničkih podataka i koristi operaterima koji stoje iza proširenja.
Kako pouzdana studija preuzima kontrolu nad preglednikom
Nakon instalacije, Trusted Study mijenja nekoliko važnih postavki preglednika. Točnije, dodjeljuje trustedstudysearch.com kao zadanu tražilicu, početnu stranicu i stranicu nove kartice. Ove promjene osiguravaju da se korisnici više puta usmjeravaju na promoviranu web stranicu svaki put kada pokrenu preglednik, otvore novu karticu ili izvrše web pretraživanje.
Ovaj pristup je obilježje otimača preglednika. Kontroliranjem ključnih postavki preglednika, softver generira stalan tok prometa prema svojoj određenoj platformi bez potrebe za stalnim pristankom korisnika.
Istraživači su također primijetili da trustedstudysearch.com ne funkcionira kao prava tražilica. Umjesto generiranja vlastitih rezultata pretraživanja, preusmjerava upite pretraživanja na vanjske pružatelje usluga pretraživanja poput Yahooa. Konačno odredište može varirati ovisno o čimbenicima kao što su geografska lokacija, konfiguracija korisnika i drugi uvjeti.
Tehnike upornosti koje kompliciraju uklanjanje
Otimači preglednika rijetko se oslanjaju isključivo na promjenu postavki preglednika. Mnogi koriste mehanizme perzistentnosti osmišljene kako bi što dulje održali kontrolu.
Trusted Study može ometati pokušaje vraćanja postavki preglednika vraćanjem korisničkih promjena ili ograničavanjem pristupa određenim postavkama. Kao rezultat toga, pogođeni korisnici mogu primijetiti da se njihova preferirana početna stranica ili tražilica više puta vraća na promoviranu stranicu unatoč ručnim ispravcima.
Takve taktike upornosti imaju za cilj otežati uklanjanje i povećati vjerojatnost da će korisnici nastaviti interakciju s promoviranim sadržajem otmičara.
Zabrinutost zbog privatnosti povezana s pouzdanim istraživanjem
Jedan od najzabrinjavajućih aspekata otimača preglednika je njihova potencijalna sposobnost prikupljanja podataka. Softver unutar ove kategorije obično prati informacije povezane s pregledavanjem i druge korisničke podatke.
Trusted Study može prikupljati različite vrste informacija, uključujući:
- Povijest pregledavanja i posjećene web stranice
- Upiti za pretraživanje uneseni u tražilice
- Kolačići preglednika i pohranjeni podaci sesije
- IP adrese i informacije o približnoj lokaciji
- Ostali potencijalno osjetljivi detalji povezani s pregledavanjem
Prikupljene informacije mogu se dijeliti s trećim stranama ili prodavati vanjskim organizacijama. U zabrinjavajućim scenarijima, podaci bi mogli doći do kibernetičkih kriminalnih skupina koje iskorištavaju takve informacije u prijevarne svrhe. To stvara značajne rizike za privatnost i povećava potencijal za financijske prijevare, kompromitiranje računa i krađu identiteta.
Sumnjive metode distribucije koje koriste potencijalno neželjeni programi
Potencijalno neželjeni programi rijetko se oslanjaju samo na transparentne metode instalacije. Umjesto toga, često se distribuiraju tehnikama osmišljenim za maksimiziranje izloženosti uz smanjenje svijesti korisnika.
Trusted Study dostupan je putem svoje službene promotivne web stranice, gdje se reklamira kao korisno rješenje za pretraživanje. Međutim, njegova distribucija nadilazi izravno preuzimanje.
Jedna od najčešćih metoda uključuje obmanjujuće web stranice koje prikazuju proširenje kao vrijedan alat za produktivnost ili istraživanje. Ove stranice često preuveličavaju prednosti, a umanjuju nametljivo ponašanje softvera.
Paketiranje softvera još je jedna široko korištena taktika. U paketnim instalacijama, neželjene aplikacije pakiraju se uz legitimne programe. Korisnici koji žure s procesima instalacije, preskaču licencne ugovore ili odaberu zadane postavke instalacije mogu nesvjesno odobriti dodavanje otmičara preglednika i drugog neželjenog softvera. Takvi paketi u paketu često se susreću na besplatnim portalima, besplatnim uslugama hostinga datoteka, peer-to-peer (P2P) mrežama i neslužbenim platformama za distribuciju softvera.
Dodatni distribucijski kanali uključuju nametljive oglase na sumnjivim web stranicama, obmanjujuće skočne prozore, neželjene obavijesti preglednika generirane lažnim stranicama i preusmjeravanja uzrokovana adwareom koji je već prisutan na uređaju. Neki oglasi mogu čak i pokrenuti preuzimanja ili instalacijske sekvence izravno nakon klika.
Rizici povezani s otimačima preglednika
Iako se otimači preglednika ne klasificiraju uvijek kao vrlo destruktivni zlonamjerni softver, ne treba ih podcijeniti. Njihova prisutnost može stvoriti brojne sigurnosne i privatnostne probleme.
Potencijalne posljedice uključuju neovlašteno prikupljanje podataka, smanjenu privatnost pregledavanja, izloženost obmanjujućim oglasima, preusmjeravanja na nepouzdane web stranice i povećanu podložnost online prijevarama. Nadalje, informacije prikupljene takvim softverom mogu doprinijeti financijskim gubicima i zločinima povezanim s identitetom ako padnu u pogrešne ruke.
Zašto bi pouzdana studija trebala biti uklonjena
Trusted Study pokazuje ključne karakteristike preusmjerivača preglednika. Mijenja postavke preglednika bez pružanja značajnih prednosti, promovira upitnu platformu za pretraživanje, koristi taktike koje mogu ometati napore uklanjanja i predstavlja značajne probleme za privatnost zbog potencijalnih aktivnosti prikupljanja podataka.
Iz tih razloga, proširenje treba što prije ukloniti iz pogođenih preglednika. Brzo uklanjanje preusmjerivača preglednika pomaže u vraćanju normalne funkcionalnosti preglednika, štiti osobne podatke i smanjuje izloženost dodatnim sigurnosnim prijetnjama koje često prate neželjeni softver.