NewEngine

Minden eddiginél fontosabb, hogy megvédje eszközeit a tolakodó és megbízhatatlan szoftverektől, különösen a potenciálisan nem kívánt programoktól (PUP). Ezek a programok gyakran legitim eszközöknek vagy hasznos alkalmazásoknak álcázzák magukat, de pusztítást okozhatnak a rendszerben. Az egyik ilyen fenyegetés, a NewEngine néven ismert böngésző-gépeltérítő, jól példázza a programok által jelentett veszélyeket. A böngészőbeállítások megváltoztatására és a kétes webhelyek népszerűsítésére tervezett NewEngine súlyos adatvédelmi kockázatokhoz, pénzügyi veszteségekhez és akár személyazonosság-lopáshoz is vezethet. Az ilyen szoftverek viselkedésének, terjesztési taktikájának és lehetséges következményeinek megértése elengedhetetlen a digitális biztonság megőrzéséhez.

A NewEngine böngésző-eltérítő: Az online élmény kockázata

A NewEngine egy szélhámos böngésző-bővítmény, amely böngésző-eltérítőként működik, és a NeverSleep PUP telepítési beállításainak elemzése során fedezték fel. A telepítés után a NewEngine módosítja a kritikus böngészőbeállításokat, hogy népszerűsítse a search-secured.com webhelyet. Ez a hamis keresőmotor kényszerítetten be van állítva alapértelmezett keresőmotorként, kezdőlapként és új lapként a felhasználó böngészőjében, ami azt jelenti, hogy minden új lap vagy webes keresés a search-secured.com webhelyre kerül átirányításra.

A search-secured.com webhely nem generál eredeti keresési eredményeket. Ehelyett más kétes keresőmotorokhoz, például a trustedsear.ch-hez irányítja át a felhasználókat, amelyek végül olyan legitim webhelyeken landolnak, mint a Yahoo (search.yahoo.com). Ezek az átirányítások azonban olyan tényezőktől függően változhatnak, mint például a felhasználó földrajzi elhelyezkedése, ami potenciálisan kiszámíthatatlan és nem biztonságos böngészési élményhez vezethet.

Kitartás és adatgyűjtés: NewEngine rejtett veszélyei

A NewEngine nem csak a böngésző beállításainak módosításával áll meg; perzisztencia-mechanizmusokat alkalmaz, amelyek megakadályozzák, hogy a felhasználók visszaállítsák böngészőjüket a normál állapotba. Ez magában foglalja az eltávolítással vagy a felhasználó által végrehajtott módosítások visszavonásával kapcsolatos beállításokhoz való hozzáférés blokkolását, ami megnehezíti a gépeltérítő kézi eltávolítását.

Ezenkívül a NewEngine, mint sok böngésző-eltérítő, valószínűleg fel van szerelve adatkövetési képességekkel. Érzékeny információkat gyűjthet, például meglátogatott URL-eket, keresési lekérdezéseket, megtekintett weboldalakat, böngésző cookie-kat, sőt személyes adatokat is, például fiókbejelentkezési adatokat és pénzügyi információkat. Ezeket a gyűjtött adatokat azután megoszthatják vagy értékesíthetik harmadik felekkel, ami a felhasználókat az adatvédelmi jogsértések és a pénzügyi csalások kockázatának teszi ki.

A kölykök és a böngésző-eltérítők megtévesztő terjesztési taktikái

A NewEngine eloszlása éppolyan ferde, mint a viselkedése. A NeverSleep PUP-hoz mellékelve találták, amely letölthető egy hivatalos megjelenésű promóciós weboldalról. A böngészőeltérítők, például a NewEngine terjesztésére használt módszerek azonban messze túlmutatnak az egyszerű letöltéseken.

  • Legális szoftverrel való csomagolás : Az egyik gyakori taktika a böngésző-eltérítők legitim szoftverekkel való összekapcsolása. A felhasználók véletlenül telepíthetik a gépeltérítőt, amikor programokat töltenek le kétes forrásból, például ingyenes webhelyekről, peer-to-peer megosztó hálózatokról vagy ingyenes fájltároló szolgáltatásokról. A felhasználók gyakran az „Expressz” vagy az „Easy” telepítési beállításokat választják, ami a csomagban lévő szoftverek telepítéséhez vezethet a felhasználó kifejezett hozzájárulása nélkül.
  • Rosszindulatú hirdetések és átirányítások : Egy másik széles körben elterjedt módszer a csaló reklámozás és átirányítás. A szélhámos hirdetési hálózatokat használó webhelyek tolakodó hirdetésekkel, hibásan beírt URL-ekkel vagy spam-értesítésekkel bombázhatják a felhasználókat, amelyek a böngésző-eltérítők telepítéséhez vezetnek. Egy megtévesztő hirdetésre történő egyszerű kattintás is elindíthat egy szkriptet, amely letölti és a háttérben telepíti a gépeltérítőt, a felhasználó tudta nélkül.
  • Védje magát a böngésző-eltérítők ellen

    Annak elkerülése érdekében, hogy a NewEngine-hoz hasonló fenyegetések áldozatává váljunk, kulcsfontosságú, hogy proaktív hozzáállást tanúsítsunk a kiberbiztonsággal kapcsolatban:

    • Legyen óvatos a letöltésekkel : Csak megbízható forrásból töltsön le szoftvereket, és mindig válasszon egyéni telepítési beállításokat. Ez lehetővé teszi az esetlegesen mellékelt szoftverek kijelölésének megszüntetését.
    • Használjon robusztus biztonsági szoftvert : Alkalmazzon átfogó biztonsági megoldásokat, amelyek képesek észlelni és blokkolni a PUP-okat, a reklámprogramokat és más nem biztonságos szoftvereket, mielőtt azok veszélyeztetik a rendszert.
    • Legyen tájékozott és éber : Rendszeresen frissítse ismereteit a legújabb kiberbiztonsági fenyegetésekről. A tudatosság az első védelmi vonal a kiberbűnözők által alkalmazott taktikákkal szemben.
    • Rendszeresen frissítse a szoftvert : A böngésző és a rosszindulatú programok elleni szoftverek naprakészen tartása biztosítja, hogy a legújabb védelemmel rendelkezzen az újonnan felfedezett sebezhetőségek és fenyegetések ellen.

    Ha megérti a böngészőeltérítők, például a NewEngine kockázatait, és lépéseket tesz eszközei védelmére, biztonságosabb és biztonságosabb online élményt tarthat fenn.

    Felkapott

    Legnézettebb

    Betöltés...