Art Új lapok Böngészőbővítmény
Az Infosec kutatói felfedezték az Art New tabs böngészőbővítményt, kiemelve annak megtévesztő gyakorlatait. Bár ez a kiterjesztés hasznos eszköz a felhasználók számára, egyértelműen azonosították aljas tevékenységei miatt. Pontosabban, az Art New lapok úgy módosítják a böngésző beállításait, hogy az átirányításokon keresztül elősegítse a goog.artnewtabs.com hamis keresőmotor használatát. Ez a visszaélés túlmutat a puszta manipuláción, mivel a bővítmény a felhasználók online tevékenységeinek tolakodó megfigyelését is folytatja.
Böngésző-eltérítők, mint a művészet Az új lapok nem kívánt változtatásokat hajtanak végre
Az Art New tabs böngészőbővítmény számos módosítást hajt végre a böngészőbeállításokon, amelyek kiterjednek a kezdőlapra, az új lapokra és az alapértelmezett keresőmotorra. Ezek a módosítások arra szolgálnak, hogy a bővítmény a goog.artnewtabs.com webhelyre történő átirányításokat irányítsa.
Az olyan hamis keresőmotorok, mint a goog.artnewtabs.com, általában nem képesek hiteles keresési eredményeket szolgáltatni, ami automatikus átirányításhoz vezet a legitim internetes keresőmotorokhoz. Kutatásunk ideje alatt a goog.artnewtabs.com a Bing keresőmotorjához irányította a felhasználókat. Fontos megjegyezni, hogy az ilyen átirányítások célállomása olyan tényezőktől függően változhat, mint a felhasználó földrajzi helye, ami hatással lehet arra az adott keresőmotorra, amelyhez irányítják őket.
Jelenlétük megőrzése és az eltávolítás megakadályozása érdekében a böngésző-eltérítők, mint például az Art New lapok, gyakran alkalmaznak tartósságot biztosító mechanizmusokat. Ezek a mechanizmusok magukban foglalhatják az olyan beállításokhoz való hozzáférés blokkolását, amelyek megkönnyítik az eltávolítást és a felhasználó által kezdeményezett módosítások visszavonását, hogy visszaszerezze az irányítást a böngésző felett.
Ezenkívül gyakran előfordul, hogy a böngésző-eltérítők, például az Art New lapok adatkövetési funkciókat is tartalmaznak. Ez a képesség lehetővé teszi számukra a felhasználói információk széles skálájának összegyűjtését, például a meglátogatott webhelyek URL-címeit, a megtekintett weboldalakat, a keresési lekérdezéseket, az internetes cookie-kat, a bejelentkezési adatokat, a személyazonosításra alkalmas információkat és a pénzügyi adatokat. Ezek a begyűjtött adatok azután harmadik félnek történő értékesítés vagy más megkérdőjelezhető felhasználás révén profitszerzésre hasznosíthatók.
A felhasználóknak ébernek kell lenniük, amikor ismeretlen forrásból telepítenek alkalmazásokat
A tolakodó, potenciálisan nemkívánatos programok (PUP) és a böngésző-eltérítők gyakran alkalmaznak különféle terjesztési taktikákat, hogy a felhasználók tudta vagy kifejezett beleegyezése nélkül behatoljanak a felhasználók rendszereibe és böngészőibe. Íme néhány, a nem kívánt szoftvertípusok által általánosan alkalmazott terjesztési taktika:
- Szoftvercsomagolás : A kölyökkutyák és a böngésző-eltérítők gyakran törvényes szoftverletöltésekkel együtt vannak. A szoftvert elhamarkodottan telepítő felhasználók figyelmen kívül hagyhatják vagy elfogadhatják a további ajánlatokat vagy jelölőnégyzeteket a telepítési folyamat során, és akaratlanul is beleegyeznek a PUP vagy a böngésző-gépeltérítő telepítésébe.
- Megtévesztő telepítési varázslók : Egyes kölyökkutyák és böngészőeltérítők félrevezető telepítővarázslókat használnak, amelyek zavaros nyelvezetet vagy tervezést alkalmaznak, hogy rávegyék a felhasználókat az engedélyek megadására. A felhasználók rávehetők arra, hogy elfogadják az olyan kifejezéseket, mint az "ajánlott opciók" vagy a "továbbfejlesztett szolgáltatások", anélkül, hogy észrevennék a következményeket.
- Hamis frissítések : A kölyökkutyák és a böngésző-eltérítők kritikus szoftverfrissítések vagy biztonsági javításokként jelenhetnek meg. A felhasználók, ha azt gondolják, hogy javítják rendszerük biztonságát vagy funkcionalitását, tudtukon kívül telepíthetik a nem kívánt szoftvert.
- Rosszindulatú reklámozás : A rosszindulatú reklámozás vagy rosszindulatú reklámozás felhasználható PUP-ok és böngészőeltérítők terjesztésére. Azok a felhasználók, akik a webhelyeken megtévesztő hirdetésekre kattintanak, véletlenül nem kívánt szoftver letöltését és telepítését válthatják ki.
- Social Engineering : Egyes kölyökkutyák és böngészőeltérítők szociális tervezési technikákat alkalmaznak, például hamis riasztásokat vagy figyelmeztetéseket, amelyek azt állítják, hogy a felhasználó eszköze fertőzött vagy veszélyben van. A felhasználókat cselekvésre, például biztonsági eszköz letöltésére kérik, amelyről kiderül, hogy nem kívánt szoftver.
- Böngészőbővítmények : A böngésző-eltérítőket gyakran látszólag jóindulatú böngészőbővítmények vagy beépülő modulok formájában terjesztik. A felhasználók telepíthetik ezeket a bővítményeket, ha azt hiszik, hogy hasznos szolgáltatásokat nyújtanak, de később rájönnek, hogy zavarják a böngészési élményt.
Ezeket a terjesztési taktikákat a felhasználók manipulálására vagy a szoftver valódi természetének elrejtésére használják a telepítés során. Rendkívül fontos, hogy a felhasználók körültekintően járjanak el szoftverek letöltésekor, tartsák naprakészen rendszereiket és böngészőjüket, és jó hírű biztonsági szoftvereket használjanak a kölyökkutyák és a böngésző-eltérítők elleni védelem érdekében. A telepített szoftverek és böngészőbővítmények rendszeres ellenőrzése segíthet azonosítani és eltávolítani a nem kívánt programokat a rendszerről.