Threat Database Potentially Unwanted Programs Basketball Apps Srch Tab Browser Extension

Basketball Apps Srch Tab Browser Extension

A Basketball Apps Srch Tab-t, amelyet eredetileg böngészőbővítményként mutattak be, amely kényelmes hozzáférést biztosít a kosárlabda hírekhez, az információbiztonsági (infosec) kutatók csaló szoftverként azonosították. Alapos elemzés alapján megállapították, hogy ez a bővítmény böngésző-gépeltérítőként működik.

Ahelyett, hogy beváltaná azt az ígéretét, hogy javítja a felhasználók hozzáférését a kosárlabdához kapcsolódó tartalmakhoz, a Basketball Apps Srch Tab manipulálja a böngésző beállításait azzal a szándékkal, hogy különféle átirányításokkal népszerűsítse az nsrc2u.com hamis keresőmotort. Ez a megtévesztő viselkedés aláássa a felhasználó böngészési élményét azáltal, hogy erőszakkal megváltoztatja alapértelmezett keresőmotorját, és egy csaló online keresőplatform felé tereli őket.

A Basketball Apps Srch Tab gépeltérítő átveszi a felhasználók böngészőit

A böngésző-eltérítők a webböngészők kulcsfontosságú aspektusai felett gyakorolják az ellenőrzést, beleértve az alapértelmezett keresőmotorokat, a honlapokat és az új lapok viselkedését. Következésképpen, amikor a felhasználók új lapot nyitnak meg, vagy keresési lekérdezéseket írnak be az URL-sávba, ezek a műveletek átirányításokat indítanak el, és a felhasználókat egy adott webhelyre irányítják. A Basketball Apps Srch Tab esetében ezek az átirányítások a megtévesztő nsrc2u.com webhelyre vezetik a felhasználókat.

A hamis keresőmotorok általában nem képesek hiteles keresési eredményeket generálni, és ehelyett legitim internetes keresőplatformokra irányítják át a felhasználókat. Hasonlóképpen, az nsrc2u.com átirányítja a felhasználókat a Binghez (bing.com), bár fontos megjegyezni, hogy az átirányítási célpontok olyan tényezőktől függően változhatnak, mint a felhasználó földrajzi helye.

Ezenkívül a Basketball Apps Srch Tab valószínűleg adatkövetési képességekkel van felszerelve, ami gyakori jellemző a böngésző-eltérítők körében. A gyűjtésre megcélzott információk magukban foglalják a meglátogatott URL-eket, a megtekintett oldalakat, a keresési lekérdezéseket, az internetes cookie-kat, a bejelentkezési adatokat, a személyazonosításra alkalmas adatokat, a pénzügyi adatokat és egyebeket. Az összesített adatok megoszthatók vagy eladhatók harmadik felekkel, beleértve a számítógépes bűnözőket is, növelve ezzel a böngésző-eltérítő jelenlétével kapcsolatos kockázatokat. A felhasználóknak nagyon óvatosnak kell lenniük, és meg kell tenniük a megfelelő intézkedéseket az ilyen tolakodó szoftverekkel kapcsolatos lehetséges adatvédelmi és biztonsági következmények kezelésére és megelőzésére.

A böngésző-eltérítők nagymértékben támaszkodnak a megkérdőjelezhető terjesztési módszerekre

A böngésző-eltérítők különféle megkérdőjelezhető terjesztési módszereket alkalmaznak a telepítés elrejtésére és a felhasználók megtévesztésére. Íme néhány gyakori taktika, amelyet a böngésző-eltérítők az észlelés elkerülésére használnak:

  • Mellékelt szoftver : A böngésző-eltérítők gyakran látszólag legitim szoftverekkel érkeznek. A kívánt program telepítése során a felhasználók további opciókkal vagy jelölőnégyzetekkel találkozhatnak, amelyek bejelölése esetén a böngésző-gépeltérítő egyidejű telepítéséhez vezetnek. A felhasználók figyelmen kívül hagyhatják ezeket a kötegelt összetevőket, és véletlenül lehetővé teszik a gépeltérítő telepítését.
  • Megtévesztő telepítők : Egyes böngésző-eltérítők félrevezető vagy megtévesztő telepítővarázslókat használnak. Előfordulhat, hogy a telepítési folyamat megzavarja a felhasználókat félrevezető szövegezéssel vagy vizuális elemekkel, és arra ösztönzi őket, hogy a következmények felismerése nélkül fogadják el a gépeltérítő telepítését.
  • Hamis frissítések : A böngésző-eltérítők szoftverfrissítésnek vagy alapvető böngészőfejlesztésnek tűnhetnek. A felhasználók, ha azt gondolják, hogy naprakészen tartják böngészőjüket, vagy javítják a funkcionalitásukat, a frissítési folyamat során tudtukon kívül telepíthetik a gépeltérítőt.
  • Félrevezető webhelyek : A felhasználókat nem biztonságos webhelyekre irányíthatják, amelyek szociális tervezési taktikát alkalmaznak. Ezek a webhelyek hamis figyelmeztetéseket vagy üzeneteket jeleníthetnek meg, amelyek arra ösztönzik a felhasználókat, hogy töltsenek le és telepítsenek egy feltételezett biztonsági eszközt vagy böngészőbővítést, amelyről kiderül, hogy böngésző-eltérítő.
  • Csalárd hirdetések és előugró ablakok : A böngésző-eltérítőket megtévesztő online hirdetéseken vagy előugró ablakokon keresztül lehet terjeszteni. Ha ezekre a hirdetésekre vagy felugró ablakokra kattint, a gépeltérítő automatikusan letöltődik, gyakran a felhasználó kifejezett beleegyezése nélkül.
  • Freeware és Shareware : A böngésző-eltérítők ingyenes vagy megosztó szoftverekkel együtt lehetnek. Az ilyen szoftvereket letöltő és telepítő felhasználók véletlenül elfogadhatják a böngésző-gépeltérítő telepítését a tervezett programmal együtt.

Az ilyen taktikák elleni védelem érdekében a felhasználóknak fokozott óvatossággal kell eljárniuk szoftverek letöltése és telepítése során, különösen nem ellenőrzött forrásból. A telepítési utasítások figyelmes elolvasása, a szoftverek hivatalos csatornákon keresztüli naprakészen tartása és a megbízható biztonsági szoftverek használata segíthet a felhasználóknak azonosítani és megakadályozni a böngésző-eltérítők véletlen telepítését. A telepített böngészőbővítmények és -programok rendszeres ellenőrzése szintén segíthet a nem kívánt vagy potenciálisan káros szoftverek észlelésében és eltávolításában.

Felkapott

Legnézettebb

Betöltés...