Forest New Tab Browser Extension
A Forest New Tab egy böngészőbővítmény, amely azt ígéri, hogy erdő témájú böngésző háttérképeket biztosít a felhasználóknak. Alapos vizsgálat alapján azonban az alkalmazást böngésző-gépeltérítőként azonosították. Ez azt jelenti, hogy a Forest New Tab megváltoztatja a böngésző beállításait azzal a szándékkal, hogy egy ysrc2u.com nevű illegitim keresőmotort reklámozzon. Lényegében ahelyett, hogy a hirdetett erdő témájú háttérképeket szállítaná, átirányítja a felhasználókat ehhez a kétes keresőmotorhoz, ami potenciális biztonsági kockázatokat jelent.
A böngésző-eltérítők, mint az Erdő Új lap, gyakran hajtanak végre jogosulatlan változtatásokat
A böngésző-eltérítők arról ismertek, hogy manipulálják a böngészőbeállításokat, beleértve a kezdőlapokat, az alapértelmezett keresőmotorokat és az új lapokat. A Forest New Tab esetében a telepítést követően ezek a változtatások bizonyos webhelyek népszerűsítése érdekében történnek. Következésképpen minden olyan kísérlet, amely új böngészőlapot vagy ablakot nyit meg, és keresést kezdeményez az URL-sáv használatával, automatikus átirányítást eredményez az ysrc2u.com weboldalra.
A hamis keresőmotorok, mint például az ysrc2u.com, általában nem képesek valódi keresési eredményeket nyújtani. Ehelyett gyakran a legális internetes keresőmotorokhoz irányítják át a felhasználókat. A kutatók megfigyelték, hogy az ysrc2u.com a Binghez irányítja a felhasználókat. Fontos azonban megjegyezni, hogy a tényleges céloldal olyan tényezőktől függően változhat, mint például a felhasználó földrajzi elhelyezkedése.
A böngésző-eltérítő szoftverek sok esetben olyan technikákat alkalmaznak, amelyek folyamatosan változtatják a böngészőbeállításokat, megnehezítve a felhasználók számára azok eltávolítását és a böngészők alapértelmezett állapotának visszaállítását.
Ezenkívül az ebbe a kategóriába tartozó szoftverek gyakran rendelkeznek adatkövetési funkciókkal, ami a Forest New Tab esetében is előfordulhat. Ez azt jelenti, hogy különféle típusú felhasználói információkat gyűjthet, beleértve a böngészési és keresőmotorok előzményeit, az internetes sütiket, a bejelentkezési adatokat, a személyazonosításra alkalmas információkat és a pénzügyi adatokat. Ezek a gyűjtött adatok ezután profitszerzésre hasznosíthatók olyan módszerekkel, mint például harmadik feleknek történő értékesítés vagy más visszaélések. Ezért alapvető fontosságú, hogy az ilyen szoftverek kezelésekor körültekintően járjon el, hogy megvédje online adatait és biztonságát.
Legyen óvatos, amikor nem bizonyított forrásból származó alkalmazásokat telepít
A böngészőeltérítők és a potenciálisan nemkívánatos programok (PUP) gyakran kétes terjesztési technikákat alkalmaznak, hogy behatoljanak a felhasználók számítógépébe és böngészőjébe. Ezeket a technikákat úgy tervezték, hogy véletlenül elkapják a felhasználókat, és megnehezítsék a nem kívánt szoftverek eltávolítását. Íme néhány gyakori terjesztési módszer, amelyet a böngésző-eltérítők és a PUP-ok használnak:
-
- Mellékelt szoftver : Ez az egyik legelterjedtebb módszer. A PUP-ok és a böngésző-eltérítők látszólag jogos szoftverletöltésekkel együtt vannak. A felhasználók gyakran figyelmen kívül hagyják a további szoftvereket a telepítés során, mert az előre ki van választva, és rohangálnak a telepítési folyamaton. Ezeket a mellékelt programokat általában a telepítési szerződések (végfelhasználói licencszerződések vagy EULA-k) apró betűs részében teszik közzé, amelyeket a felhasználók ritkán olvasnak.
-
- Megtévesztő webhelyek : Egyes webhelyek csábító tartalom vagy ingyenes letöltések felajánlásával csalják a felhasználókat PUP-ok vagy böngésző-eltérítők letöltésére. Például egy webhely azt állíthatja, hogy ingyenes eszközt, játékot vagy médiafájlt biztosít, de ehelyett egy potenciálisan nemkívánatos program letöltésére kéri a felhasználókat.
-
- Rosszindulatú reklámozás : A csalárd reklámozás magában foglalja a PUP-ok és a böngésző-eltérítők terjesztését nem biztonságos hirdetéseken keresztül legitim webhelyeken. Ezekre a hirdetésekre kattintva automatikus letöltések indulhatnak el, vagy a felhasználókat megtévesztő céloldalakra irányíthatja át.
-
- Adathalász e-mailek : A kiberbűnözők adathalász e-maileket küldhetnek, amelyek linkeket vagy mellékleteket tartalmaznak, amelyekre kattintva vagy megnyitva nem kívánt szoftverek telepítéséhez vezetnek. Ezek az e-mailek gyakran jól ismert cégektől vagy magánszemélyektől származó legitim üzeneteknek álcázzák magukat.
-
- Hamis frissítések : A böngésző-eltérítők és a PUP-ok szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatják magukat. A felhasználókat arra kérik, hogy töltsék le és telepítsék ezeket a frissítéseket, mert úgy gondolják, hogy javítják rendszerük biztonságát vagy funkcionalitását. Valójában potenciálisan káros szoftvereket töltenek le.
-
- Fájlmegosztó hálózatok : A PUP-ok egyenrangú (P2P) fájlmegosztó hálózatokon keresztül terjedhetnek. Azok a felhasználók, akik fájlokat töltenek le ezekről a hálózatokról, tudtukon kívül szerezhetnek be csomagolt PUP-okat vagy böngésző-eltérítőket.
-
- Social Engineering : A böngészőeltérítők és a kiskutyák szociális tervezési taktikákat alkalmazhatnak, hogy rávegyék a felhasználókat a telepítésükre. Elrettentő taktikákat, rendszerhibákra vonatkozó hamis állításokat vagy félrevezető előugró üzeneteket alkalmazhatnak, hogy cselekvésre manipulálják a felhasználókat.
Annak érdekében, hogy megvédje rendszerét a böngésző-eltérítőktől és a PUP-októl, elengedhetetlen, hogy óvatosan járjon el szoftverek letöltése vagy hivatkozásokra való kattintás során, különösen a nem megbízható forrásokból származó hivatkozásokra. Mindig figyelmesen olvassa el a telepítési szerződéseket, használjon jó hírű vírus- és kártevőirtó szoftvereket, tartsa naprakészen operációs rendszerét és szoftverét, és ügyeljen a váratlan előugró ablakokra vagy ismeretlen forrásból származó e-mailekre. Ezenkívül fontolja meg olyan böngészőbővítmények vagy beállítások használatát, amelyek fokozzák a biztonságot és blokkolják a potenciálisan káros tartalmakat.