Extreme Sports Wallpapers Browser Extension
A megbízhatatlan weboldalak vizsgálata során az információbiztonsági kutatók az „Extreme Sports Wallpapers” nevű kiterjesztésre bukkantak. Ez a böngészőbővítmény azt állítja, hogy javítja a webböngészés élményét azáltal, hogy extrém sport témájú háttérképek gyűjteményét kínálja böngészője számára. Az ártalmatlannak tűnő bővítmény alapos vizsgálata során azonban a szakértők egy baljósabb valóságot tártak fel: az Extreme Sports Wallpapers valójában egy böngésző-gépeltérítő.
Az Extreme Sports Wallpapers böngésző gépeltérítője jogosulatlan változtatásokat hajt végre
A böngésző-eltérítő szoftverek arról híresek, hogy manipulálják a böngészőbeállításokat, beleértve az alapértelmezett keresőmotorokat, a kezdőlapokat és az új lapokat. Ez a manipuláció jelentős változást eredményez a webböngésző viselkedésében. Lényegében, amikor a felhasználók webes keresést végeznek az URL-sávon keresztül, vagy új lapokat nyitnak meg, átirányítják őket azokra a webhelyekre, amelyeket az adott gépeltérítő támogat.
Sok esetben ezek a böngésző-eltérítők olyan hamis keresőmotorokat reklámoznak, amelyek nem képesek legitim keresési eredményeket szolgáltatni. Ehelyett jól bevált és valódi internetes keresőmotorokhoz vezetik a felhasználókat, beleértve a Binget vagy a Google-t. Fontos azonban megjegyezni, hogy a böngésző-eltérítők viselkedése, mint például az xtreme Sports Wallpapers, eltérő lehet. Az adott böngészőbővítmény esetében közvetítő nélkül közvetlenül a Bing keresőmotorjához irányítja át a felhasználókat. Érdemes megemlíteni, hogy ezen átirányítások konkrét célját olyan tényezők befolyásolhatják, mint a felhasználó földrajzi elhelyezkedése.
A böngésző-eltérítő szoftverek egyik közös jellemzője a kitartást biztosító technikák alkalmazása. Ezeket a technikákat arra használják, hogy a gépeltérítő eltávolítását még nehezebbé tegyék. Például egyes böngészőeltérítők korlátozzák a hozzáférést az eltávolítással kapcsolatos beállításokhoz, vagy megkísérlik visszavonni a felhasználók által a böngésző konfigurációjában végrehajtott módosításokat.
Ezenkívül az ebbe a kategóriába tartozó szoftverek jellemzően adatkövetési funkciókat is tartalmaznak. Lehetséges, hogy az Extreme Sports Wallpapers is részt vesz ilyen adatkövetésben. Ez azt jelenti, hogy a bővítmény különféle típusú információkat gyűjthet az Ön online tevékenységeiről, például a meglátogatott webhelyekről, a megtekintett weboldalakról, a keresett lekérdezésekről, és még olyan érzékeny adatokat is, mint a bejelentkezési adatok és a pénzügyi információk. Az összegyűjtött adatok ezután haszonszerzésre használhatók fel, akár harmadik félnek történő eladással, akár más, esetlegesen visszaélésszerű módon.
A böngésző-eltérítők gyakran árnyékos terjesztési taktikával rejtik el telepítésüket
A böngésző-eltérítők gyakran alkalmaznak árnyékos terjesztési taktikákat, hogy elrejtsék telepítésüket, és behatoljanak a felhasználók rendszereibe azok tudta vagy beleegyezése nélkül. Ezeket a taktikákat arra tervezték, hogy megtévesszék a felhasználókat, és megnehezítsék a nem kívánt szoftverek észlelését és eltávolítását. Íme annak magyarázata, hogy a böngésző-eltérítők általában hogyan rejtik el a telepítésüket:
-
- Csomagolás ingyenes szoftverekkel : A böngésző-eltérítők gyakran törvényes, ingyenes szoftverekkel vannak csomagolva, amelyeket a felhasználók az internetről töltenek le. A kívánt szoftver telepítése során a felhasználók további, jellemzően előre ellenőrzött lehetőségeket kapnak a böngésző-gépeltérítő telepítéséhez. Mivel sok felhasználó rohan a telepítési folyamaton, véletlenül beleegyezhet a gépeltérítő telepítésébe anélkül, hogy észrevenné.
-
- Megtévesztő telepítővarázslók : Egyes böngésző-eltérítők telepítővarázslókat használnak, amelyek szándékosan megzavarják a felhasználókat. Ezek a varázslók félrevezető nyelvezetet alkalmazhatnak, elhomályosíthatják a gépeltérítő telepítésének tényét, vagy megnehezíthetik a telepítésből való leiratkozást.
-
- Hamis szoftverfrissítések : A böngésző-eltérítők kritikus szoftverfrissítésként vagy biztonsági javításként jelenhetnek meg. A felhasználókat elhitetik azzal, hogy javítják rendszerük biztonságát vagy funkcionalitását, amikor valójában telepítik a gépeltérítőt.
-
- Social Engineering : Egyes gépeltérítők social engineering technikákat alkalmaznak, hogy rávegyék a felhasználókat a telepítésükre. Ide tartozhatnak a hamis hibaüzenetek, amelyek azt állítják, hogy a felhasználó böngészője elavult, és frissítésre szorul, vagy figyelmeztetések, hogy számítógépe fertőzött, és egy adott eszközt kell letöltenie a tisztításhoz.
-
- Rosszindulatú hirdetések : A rosszindulatú hirdetések rosszindulatú online hirdetések, amelyek arra késztethetik a felhasználókat, hogy letöltsenek böngésző-eltérítőket. A felhasználók tudtukon kívül rákattinthatnak ezekre a hirdetésekre, miközben látszólag jogos webhelyeket látogatnak meg, amelyek aztán elindítják a gépeltérítő letöltését és telepítését.
-
- Fájlmegosztó és kalózszoftver : A tartalom letöltése fájlmegosztó vagy kalózszoftver-webhelyekről növeli annak kockázatát, hogy a kívánt fájlokkal együtt véletlenül letöltenek egy böngésző-gépeltérítőt. Ezek a webhelyek gyakran feltört szoftvertelepítőket tartalmaznak.
-
- E-mail mellékletek és linkek : Egyes böngésző-eltérítők e-mail mellékleteken vagy adathalász e-mailekben található hivatkozásokon keresztül terjedhetnek. Azok a felhasználók, akik megnyitják ezeket a mellékleteket, vagy rákattintnak a hivatkozásokra, véletlenül telepíthetik a gépeltérítőt a rendszerükre.
Összefoglalva, a böngésző-eltérítők különféle megtévesztő taktikákat alkalmaznak a telepítés elrejtésére és a felhasználók eszközeire való behatolásra. A felhasználóknak óvatosnak kell lenniük szoftverek, különösen ingyenes vagy nem ellenőrzött programok letöltésekor, és fokozott figyelmet kell fordítaniuk a telepítési folyamat során, hogy elkerüljék a böngésző-eltérítők vagy más nem kívánt szoftverek véletlen telepítését. A szoftverek rendszeres frissítése és jó hírű biztonsági szoftverek használata szintén segíthet megelőzni ezeknek a megtévesztő taktikáknak a sikerét.