Threat Database Potentially Unwanted Programs Coffee Ext Browser Extension

Coffee Ext Browser Extension

A megkérdőjelezhető webhelyek rutinszerű vizsgálata során a kutatók a Coffee Ext böngészőbővítményre bukkantak. Az alkalmazás kényelmes eszközként jelenik meg a kávéreceptek eléréséhez. Az elemzés azonban feltárta, hogy a Coffee Ext nem olyan ártatlan, mint amilyennek látszik.

Ahelyett, hogy a hirdetett célt szolgálná, böngésző-eltérítő szoftverként működik. Ez azt jelenti, hogy a telepítést követően átveszi az irányítást a böngésző beállításai felett, manipulálva azokat, hogy kényszerített átirányításokat kezdeményezzen. Ezenkívül a bővítmény valódi természete magában foglalhatja a felhasználók böngészési szokásainak és tevékenységeinek felügyeletét.

Lényegében, ami egy egyszerű böngészőbővítménynek tűnhetett a kávérajongók számára, kiderül, hogy egy lopakodó és potenciálisan tolakodó program, amely nemcsak a felhasználók böngészési élményét változtatja meg, hanem a magánéletüket is sérti azáltal, hogy figyeli online tevékenységeiket.

A Coffee Ext böngésző eltérítője súlyos adatvédelmi problémákhoz vezethet

A böngésző-eltérítők a tolakodó szoftverek kategóriája, amelyek erőteljesen megváltoztatják a böngésző kulcsfontosságú elemeit, például a kezdőlapot, az alapértelmezett keresőmotort és az új lapokat. Ezt a manipulációt azért hajtják végre, hogy a felhasználókat meghatározott reklámozott webhelyekre irányítsák át, amikor új böngészőlapot nyitnak meg, vagy keresést kezdeményeznek az URL-sáv használatával.

Az ebbe a besorolásba tartozó szoftverek jellemzően a megtévesztő keresőmotorokat részesítik előnyben. Ezek a hamisított keresőplatformok nem képesek hiteles keresési eredményeket generálni, ezért azonnal átirányítják a felhasználókat a legális keresőmotorokhoz.

A Coffee Ext azonban azzal különbözteti meg magát, hogy a felhasználókat közvetlenül a Bing keresőmotorjához vezeti, közvetítő csaló oldalak nélkül. Fontos azonban tudomásul venni, hogy ennek a bővítménynek a működését olyan tényezők befolyásolhatják, mint a felhasználó földrajzi elhelyezkedése, ami különböző célhelyekre történő átirányításokhoz vezethet. Fontos megjegyezni, hogy a böngésző-eltérítők gyakran alkalmaznak olyan taktikákat, amelyek biztosítják kitartásukat, ami kihívást jelent a felhasználók számára, hogy visszaállítsák böngészőjüket a preferált konfigurációkra.

A Coffee Exthez hasonló böngésző-eltérítők gyakran túlmutatnak a böngésző manipulációján. Rendelkezhetnek a felhasználói adatok nyomon követésének képességével. A célzott információk körébe tartoznak a meglátogatott URL-ek, a megtekintett weboldalak, a keresési lekérdezések, a tárolt internetes cookie-k, a bejelentkezési adatok, a személyazonosításra alkalmas információk, a pénzügyi adatok és még sok más. Ezek az összegyűjtött adatok harmadik félnek történő értékesítése révén bevételre tehetnek szert.

Böngésző-eltérítők és PUP-ok (potenciálisan nemkívánatos programok) gyakran elfedik a telepítésüket

A böngészőeltérítők és a PUP-ok gyakran megtévesztő taktikákat alkalmaznak, hogy behatoljanak a felhasználók eszközeire, kihasználva a sebezhetőségeket és manipulálva a felhasználói viselkedést, hogy jogosulatlan hozzáférést szerezzenek. Íme néhány gyakori megtévesztő taktika, amelyet ezek a rosszindulatú entitások alkalmaznak:

    • Mellékelt szoftver : A böngésző-eltérítőket és a PUP-okat gyakran a látszólag jogos szoftverletöltésekkel együtt csomagolják. A felhasználók gyanútlanul telepítik a kívánt programot, de azt tapasztalják, hogy további nemkívánatos szoftvereket is telepítettek.
    • Megtévesztő telepítők : Bizonyos szoftverek telepítői félrevezető taktikákat alkalmazhatnak, például elrejthetik a csomagban lévő böngészőeltérítőket vagy PUP-okat, előre bejelölhetik a jelölőnégyzeteket a telepítésükhöz, vagy zavaró felhasználói felületeket használhatnak.
    • Félrevezető hirdetések : A csalárd hirdetések vagy előugró ablakok elhitethetik a felhasználókkal, hogy egy bizonyos programot kell telepíteniük egy nem létező probléma megoldásához. Ha ezekre a hirdetésekre kattint, nem kívánt szoftverek nem kívánt telepítéséhez vezet.
    • Hamis szoftverfrissítések : A felhasználók felkérhetik egy feltételezett szoftverfrissítés vagy biztonsági javítás beállítását, de a valóságban ez egy böngésző-eltérítő vagy PUP telepítését kéri.
    • Ingyenes és megosztó szoftverek : Az interneten elérhető ingyenes szoftverek a böngésző-eltérítőkkel vagy kölyökkutyákkal együtt érkezhetnek. Azok a felhasználók, akik letöltik és telepítik ezeket a látszólag ártalmatlan alkalmazásokat, tudtukon kívül nemkívánatos programokat vezetnek be eszközeikre.
    • Hamis böngészőbővítmények : A megtévesztő böngészőbővítmények azt állíthatják, hogy hasznos szolgáltatásokat vagy funkciókat biztosítanak, de rejtett böngésző-eltérítési vagy PUP-képességeket hordoznak magukban.
    • Social Engineering : A böngészőeltérítők és a kiskutyák szociális tervezési technikákat alkalmazhatnak, például hamis értesítéseket, csábító ajánlatokat vagy sürgősségi taktikákat, hogy rávegyék a felhasználókat a telepítésre.

Az ilyen megtévesztő taktikák elleni védelem érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltése és telepítése során, ragaszkodniuk kell a jó hírű forrásokhoz, olvasniuk kell a felhasználói véleményeket, figyelniük kell a telepítési utasításokat, és megbízható kártevőirtó szoftvert kell használniuk a nem kívánt programok észlelésére és megakadályozására.

 

Felkapott

Legnézettebb

Betöltés...