Ai Quick Links Browser Extension
A potenciálisan gyanús programok vizsgálata során a kiberbiztonsági kutatók az Ai Quick Links böngészőbővítményre bukkantak. A mélyreható elemzés során arra a következtetésre jutottak, hogy ez a szoftver böngésző-gépeltérítőként működik. Ennek a bővítménynek az elsődleges funkciója, hogy módosítja a felhasználó böngészőjének beállításait, és szándékosan irányítja át az átirányításokat egy kiemelt célhelyre.
Az Ai Quick Linkekkel kapcsolatos fő szempont az átirányítási képességeken túlmutat. Jelentős a valószínűsége annak, hogy ez a böngészőbővítmény a felhasználóktól származó érzékeny böngészési adatok jogosulatlan gyűjtésében vesz részt. Ezek az adatok a felhasználók online tevékenységeinek különböző aspektusait foglalhatják magukban, ami adatvédelmi aggályokat vethet fel.
Az Ai gyorshivatkozásokhoz hasonló böngésző-eltérítők jelentős adatvédelmi kockázatoknak tehetik ki a felhasználókat
A böngésző-eltérítő szoftver úgy működik, hogy a böngészőket úgy konfigurálja, hogy a támogatott webhelyeket jelöljék ki kezdőlapként, alapértelmezett keresőmotorként és új lapként. A módosítást követően ezek a böngészők átirányítást kezdeményeznek a megadott weboldalakra, amikor új lapot nyitnak meg, vagy keresési lekérdezést írnak be az URL-sávba.
Az ebbe a kategóriába tartozó szoftverek jellemzően olyan csalárd keresőmotorokat támogatnak, amelyek a felhasználókat legitim internetes keresőwebhelyekre irányítják át, mivel önmagukban nem képesek hiteles keresési eredményeket szolgáltatni. Az Ai Quick Links azonban abban különbözik, hogy közvetlenül a Bing keresőmotorhoz irányítja át a felhasználókat. Fontos azonban megjegyezni, hogy az átirányítási cél olyan tényezők miatt változhat, mint a felhasználó földrajzi elhelyezkedése.
A tartósság biztosítása érdekében a böngésző-eltérítők általában olyan technikákat alkalmaznak, amelyek akadályozzák az eltávolítással kapcsolatos beállításokhoz való hozzáférést vagy a felhasználó által kezdeményezett módosítások visszafordítását, megakadályozva ezzel a böngésző visszaállítását az eredeti állapotába.
Ezenkívül az Ai Quick Links adatkövetési funkciókkal is rendelkezhet. Az általa gyűjtött információk egy sor részletet tartalmazhatnak, például meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes cookie-kat, fiókbejelentkezési adatokat, személyazonosításra alkalmas információkat, pénzügyi adatokat és még sok mást. Ezt követően ezeket az összegyűjtött információkat megoszthatják harmadik felekkel és/vagy értékesíthetik harmadik felekkel.
A böngésző-eltérítők gyakran megkérdőjelezhető terjesztési taktikák révén terjednek
A böngésző-eltérítőket gyakran megkérdőjelezhető taktikákkal terjesztik, amelyek kihasználják a gyanútlan felhasználókat, és veszélyeztetik webböngészőik integritását. Számos általános módszer a következőket tartalmazza:
-
- Mellékelt szoftver : A böngésző-eltérítők gyakran olyan látszólag legitim szoftverekkel együtt érkeznek, amelyeket a felhasználók szándékosan töltenek le. Előfordulhat, hogy a felhasználók nem tudnak arról, hogy a telepítőcsomag további szoftvereket tartalmaz, ami a böngésző-gépeltérítő akaratlan telepítéséhez vezet a kívánt programmal együtt.
-
- Megtévesztő webhelyek : A nem biztonságos webhelyek és online platformok félrevezető hirdetéseket vagy hamis letöltési gombokat tartalmazhatnak, amelyekre kattintáskor böngésző-eltérítő szoftver letöltését és telepítését indítják el. Elképzelhető, hogy a felhasználók azt hiszik, hogy törvényes programot vagy frissítést töltenek le.
-
- Freeware és Shareware : Az interneten elérhető ingyenes szoftverek és alkalmazások böngésző-eltérítőkkel együtt lehetnek, hogy a fejlesztők bevételt termelhessenek. Azok a felhasználók, akik a telepítési folyamat gondos áttekintése nélkül választanak ingyenes szoftvert, véletlenül engedélyezhetik a böngésző nem kívánt módosításainak telepítését.
-
- Hamis böngészőfrissítések : A kiberbűnözők gyakran hoznak létre hamis böngészőfrissítési értesítéseket, amelyek hitelesnek tűnnek. Amikor a felhasználók ezekre a megtévesztő értesítésekre kattintanak, a törvényes frissítések helyett tudtukon kívül letölthetnek és telepíthetnek böngészőeltérítőket.
-
- Nem biztonságos e-mail mellékletek és linkek : Az adathalász e-mailek olyan mellékleteket vagy linkeket tartalmazhatnak, amelyek megnyitása vagy rákattintása esetén böngésző-eltérítő szoftver letöltését és telepítését idézhetik elő. Ezek az e-mailek gyakran alkalmaznak szociális tervezési technikákat, hogy becsapják a felhasználókat a biztonságukat veszélyeztető műveletekre.
-
- Ellenőrizetlen böngészőbővítmények : Egyes böngészőbővítmények, különösen azok, amelyek nem ellenőrzött forrásokból vagy harmadik féltől származó adattárakból származnak, rejtett böngésző-eltérítési funkciókat tartalmazhatnak. A felhasználóknak óvatosnak kell lenniük a bővítmények telepítésekor, és csak megbízható forrásból származóakat használhatnak.
A böngésző-eltérítők terjedése elleni védelem érdekében a felhasználóknak biztonságos böngészési szokásokat kell gyakorolniuk, megbízható forrásokból kell letölteniük a szoftvereket, frissíteniük kell szoftvereiket és böngészőjüket, valamint megbízható biztonsági szoftvereket kell alkalmazniuk a potenciális fenyegetések észlelésére és megelőzésére.