Threat Database Potentially Unwanted Programs MyWorldClock böngészőbővítmény

MyWorldClock böngészőbővítmény

Az eredetileg böngészőbővítményként bemutatott MyWorldClock, amely kényelmes hozzáférést biztosít az órákhoz a felhasználó által kiválasztott időzónák alapján, a kiberbiztonsági kutatók alapos vizsgálatát követően csaló alkalmazásként azonosították. Ahelyett, hogy teljesítené ígért funkcióit, ez a bővítmény elsősorban a böngésző-gépeltérítőként való működésben érdekelt. Elsődleges működési módja a böngészőbeállítások jogosulatlan megváltoztatása, hogy a felhasználókat erőszakkal átirányítsa a csaló keresőmotorhoz, a goog.myworlclock.com-hoz.

A MyWorldClock megtévesztő jellege túlmutat a félrevezető átirányításokon, mivel nagyon valószínű, hogy a bővítmény a felhasználók privát böngészési adatait gyűjti össze. Ez a jogosulatlan adatgyűjtés komoly adatvédelmi aggályokat vet fel, mivel a felhasználók érzékeny adatai veszélybe kerülhetnek.

A MyWorldClockhoz hasonló böngésző-eltérítők lopakodva gyűjthetnek adatokat

A MyWorldClock a böngészőbeállítások manipulálása során a goog.myworlclock.com oldalra irányítja az átirányításokat, amikor a felhasználók keresést írnak be az URL-sávba, vagy új lapot nyitnak meg. Figyelemre méltó, hogy a hamis keresőmotorok, mint például az említett goog.myworlclock.com, általában nem képesek hiteles keresési eredményeket nyújtani. Következésképpen a felhasználókat a legális internetes keresőmotorokhoz irányítják át, és a megfigyelt átirányítási lánc a Bing keresőmotornál zárul. Nagyon fontos tudomásul venni, hogy a végső céloldal változhat olyan tényezőktől függően, mint például a felhasználó földrajzi elhelyezkedése.

Feltétlenül fel kell ismerniük a felhasználóknak, hogy a böngésző-eltérítők gyakran alkalmaznak kitartási mechanizmusokat. Ezek a mechanizmusok arra szolgálnak, hogy megakadályozzák az eltávolítással kapcsolatos beállításokhoz való hozzáférést, vagy visszafordítsák a felhasználó által kezdeményezett változtatásokat, és ezzel megakadályozzák a böngésző eredeti állapotának visszaállítását.

A böngésző-eltérítő szerepén túl a MyWorldClock további aggályokat vet fel, mivel nagy valószínűséggel rendelkezik adatkövetési funkciókkal. Az összegyűjtés veszélyének kitett információk széles spektrumát tartalmazzák: meglátogatott URL-ek, megtekintett oldalak, keresési lekérdezések, internetes cookie-k, felhasználónevek/jelszavak, személyazonosításra alkalmas adatok, pénzügyi adatok stb. Ezt követően ezeket az összegyűjtött információkat megoszthatják vagy értékesíthetik harmadik felekkel, ami felerősíti a MyWorldClock használatával kapcsolatos lehetséges kockázatokat. Tekintettel ezekre a sokrétű fenyegetésekre, a felhasználóknak erősen azt tanácsoljuk, hogy legyenek óvatosak, és fontolják meg a bővítmény azonnali eltávolítását a potenciális biztonsági és adatvédelmi kockázatok csökkentése érdekében.

Mindig legyen óvatos, amikor új forrásból telepít alkalmazásokat

A potenciálisan nemkívánatos programok (PUP) és a böngésző-eltérítők gyakran különböző kétes technikákat alkalmaznak terjesztésükhöz, kihasználva a gyanútlan felhasználókat. Íme néhány gyakori stratégia, amit használnak:

  • Kapcsolt szoftvertelepítők : A PUP-okat és a böngésző-eltérítőket gyakran törvényes szoftvertelepítőkkel együtt szállítják. A felhasználók véletlenül letölthetik és telepíthetik ezeket a nem kívánt programokat, amikor látszólag nem kapcsolódó alkalmazást telepítenek. A mellékelt szoftverek gyakran tartalmaznak előre kiválasztott jelölőnégyzeteket, amelyeket a felhasználók figyelmen kívül hagyhatnak a telepítési folyamat során.
  • Megtévesztő hirdetések : A webhelyeken megjelenő kétes hirdetések vagy félrevezető előugró ablakok arra késztethetik a felhasználókat, hogy rájuk kattintsanak, ami PUP-ok vagy böngésző-eltérítők nem szándékos letöltéséhez és telepítéséhez vezethet. Ezek a hirdetések azt állíthatják, hogy hasznos szoftvereket vagy frissítéseket kínálnak, de valójában nem kívánt programokat szállítanak.
  • Hamis frissítések és letöltések : A felhasználókat hamis szoftverfrissítési értesítésekkel rávehetik arra, hogy kölyökkutyákat vagy böngészőeltérítőket töltsenek le. Ezek a megtévesztő figyelmeztetések utánozhatják a népszerű alkalmazások jogszerű frissítési kérését, ami arra készteti a felhasználókat, hogy ehelyett nem kívánt programokat töltsenek le és telepítsenek.
  • Freeware és Shareware platformok : A kölykök gyakran találnak utat freeware és shareware platformokra. Azok a felhasználók, akik szoftvert töltenek le ezekről a forrásokról, tudtukon kívül további nem kívánt programokat szerezhetnek be a kívánt szoftverrel együtt.
  • Társadalmi tervezési taktikák : A kiskutyák és a böngésző-eltérítők social engineering technikákat alkalmazhatnak a felhasználók megtévesztésére. Ez magában foglalhatja a hamis figyelmeztetéseket, amelyek azt állítják, hogy a felhasználó rendszere fertőzött, és arra ösztönzik őket, hogy töltsenek le egy feltételezett víruskereső programot, amely valójában egy PUP.
  • Böngészőbővítmények és -bővítmények : A böngésző-eltérítők gyakran látszólag legitim böngészőbővítményeknek vagy kiegészítőknek álcázzák magukat. A felhasználókat arra lehet csábítani, hogy telepítsék ezeket a bővítményeket, mert azt gondolják, hogy hasznos szolgáltatásokat nyújtanak, csak később fedezik fel, hogy a böngésző beállításai megváltoztak.
  • E-mail mellékletek és linkek : A PUP-okat csalárd e-mail mellékleteken vagy linkeken keresztül lehet terjeszteni. Azok a felhasználók, akik megnyitják ezeket a mellékleteket vagy rákattintnak a hivatkozásokra, tudtukon kívül nem kívánt programokat tölthetnek le és telepíthetnek eszközeikre.

A PUP-ok és a böngésző-eltérítők elleni védelem érdekében a felhasználóknak óvatosnak kell lenniük szoftverek letöltésekor, különösen ismeretlen forrásokból. Nagyon fontos, hogy figyelmesen olvassa el a telepítési utasításokat, kerülje a gyanús hirdetésekre való kattintást, és tartsa naprakészen a biztonsági szoftvereket, hogy észlelje és blokkolja a potenciálisan nem kívánt programokat. A telepített alkalmazások és böngészőbővítmények rendszeres ellenőrzése szintén segíthet a nem kívánt szoftverek azonosításában és eltávolításában.

Felkapott

Legnézettebb

Betöltés...