Photon Search Browser Extension
A Photon Search böngészőbővítmény értékelése során a kiberbiztonsági szakértők egy aggályos viselkedési mintát észleltek, amelyben az alkalmazás a webböngésző beállításainak megváltoztatásával aktívan népszerűsít egy hamisított keresőmotort. Ez a konkrét magatartás a böngésző-eltérítés kategóriájába tartozik, amely egy jól dokumentált kifejezés a kiberbiztonság területén. A böngésző-eltérítés magában foglalja a böngésző beállításainak jogosulatlan megváltoztatását, hatékonyan átirányítva a felhasználókat nem kívánt webhelyekre vagy keresőmotorokhoz, gyakran rosszindulatú szándékkal.
Kulcsfontosságú kiemelni, hogy a Photon Search-ra hasonlító, böngésző-eltérítést folytató alkalmazásokat általában megkérdőjelezhető vagy megtévesztő módszerekkel terjesztik. Egyszerűbben fogalmazva, gyakran tisztességtelen vagy megbízhatatlan eszközökkel népszerűsítik őket, ami jelentős aggályokat vet fel legitimitásukkal és a felhasználókat érintő lehetséges kockázatokkal kapcsolatban.
A fotonkereséshez hasonló böngésző-eltérítőket nem szabad megbízni
A Photon Search számos kritikus böngészőbeállítást irányít, különösen az alapértelmezett keresőmotort, a kezdőlapot és az új lapok beállításait. Ezt úgy éri el, hogy ezeket a beállításokat a photonsearch.one fájlra cseréli. Ennek eredményeként, ha a felhasználók keresést próbálnak végrehajtani a böngésző keresősávjával, vagy új lapot vagy kezdőlapot próbálnak megnyitni, azonnal átirányítják őket a photonsearch.one oldalra, függetlenül kezdeti preferenciáiktól.
A Photonsearch.one a megtévesztő keresőmotorok közé tartozik a félrevezető viselkedése miatt, amelyek közül az egyik a google.com webhelyre irányítja a felhasználókat. Lényegében, amikor a felhasználó keresést kezdeményez a photonsearch.one oldalon, a keresési eredményeket nem maga a photonsearch.one hozza létre. Ehelyett a felhasználókat azonnal átirányítják a google.com oldalra, a Google által kezelt, széles körben elismert és jó hírű keresőmotorra.
Az olyan keresőmotorok, mint a photonsearch.one, több okból is komoly aggályokat vetnek fel megbízhatóságukat illetően. Gyakran legitim és teljesen működőképes keresőeszközökként jelenítik meg magukat, és azt a hamis benyomást keltik, hogy egyedi funkciókat és szolgáltatásokat kínálnak. Elsődleges funkciójuk azonban a felhasználói keresések olyan jól bevált keresőmotorokhoz való átirányítása körül forog, mint a Bing, a Google vagy a Yahoo, anélkül, hogy további értéket vagy továbbfejlesztett funkciókat biztosítanának.
Ezen túlmenően ezek a keresőmotorok gyakran megkérdőjelezhető eszközökkel termelnek bevételt, amelyek magukban foglalhatják a felhasználói adatok jogosulatlan gyűjtését és értékesítését, valamint bizonyos webhelyek és termékek reklámozását. Ez az etikátlan magatartás, a felhasználók magánéletére és biztonságára jelentett potenciális veszélyekkel párosulva, hangsúlyozza az olyan keresőmotorok megbízhatatlanságát, mint a photonsearch.one, valamint annak fontosságát, hogy a felhasználók óvatosak legyenek és tájékozottak legyenek az ilyen megtévesztő gyakorlatokról.
A PUP-ok (potenciálisan nemkívánatos programok) és a böngésző-eltérítők nagymértékben támaszkodnak a kétes terjesztési gyakorlatokra
A PUP-ok és a böngészőeltérítők olyan szoftvertípusok, amelyek gyakran nagymértékben támaszkodnak kétes terjesztési gyakorlatokra, hogy behatoljanak a felhasználók rendszereibe. Íme egy magyarázat, hogyan teszik ezt:
Kapcsolt szoftver : A kölyökkutyák és a böngésző-eltérítők gyakran más szoftverekkel vannak csomagolva, gyakran legitim alkalmazásokkal, amelyeket a felhasználók szívesen letöltenek és telepítenek. Ezek a csomagok egyetlen telepítőcsomagként jelennek meg, és a felhasználók nem biztos, hogy tudatában vannak annak, hogy nemkívánatos szoftvereket is telepítenek. Ezt a gyakorlatot gyakran alkalmazzák a felhasználók jó hírű szoftverekbe vetett bizalmának kihasználására.
-
- Megtévesztő telepítési varázslók : A felhasználók további megtévesztésére a kiskutyák és a böngésző-eltérítők megtévesztő telepítővarázslókat használhatnak. A telepítési folyamat során a felhasználók megtévesztő vagy félrevezető lehetőségeket kaphatnak, például előre kiválasztott jelölőnégyzeteket, amelyek hozzájárulnak a nem kívánt szoftver telepítéséhez. A felhasználók a kívánt szoftver telepítésével sietve véletlenül elfogadhatják ezeket a további telepítéseket.
-
- Hamis frissítések és Flash-lejátszók : A kiskutyákat és a böngészőeltérítőket úgy is terjesztik, hogy legitim szoftverfrissítésnek vagy népszerű alkalmazásnak, például Adobe Flash Playernek álcázzák magukat. A felhasználókat felkérik, hogy töltsék le és telepítsék ezeket a „frissítéseket”, amelyek rosszindulatú szoftvernek bizonyulnak.
-
- E-mail mellékletek és linkek : A kiberbűnözők adathalász e-maileket küldhetnek linkekkel és mellékletekkel, amelyek PUP-ok vagy böngésző-eltérítők telepítéséhez vezetnek. Ezeket az e-maileket gyakran úgy tervezték, hogy úgy tűnjenek, mintha megbízható forrásból származnának, és ráveszik a felhasználókat a rosszindulatú szoftver letöltésére és futtatására.
-
- Social Engineering : A kölykök és a böngésző-eltérítők is alkalmazhatnak social engineering technikákat, hogy meggyőzzék a felhasználókat ezek telepítéséről. Ez magában foglalhatja a felugró üzeneteket, amelyek azt állítják, hogy a felhasználó rendszere fertőzött, és megoldást kínálnak, vagy hamis biztonsági figyelmeztetéseket jelenítenek meg, hogy a felhasználókat cselekvésre manipulálják.
-
- Rosszindulatú reklámozás : A csaló reklámozás vagy rosszindulatú reklámozás egy másik terjesztési módszer. A rosszindulatú hirdetések olyan online hirdetések, amelyek a felhasználókat olyan webhelyekre vezetik, ahol a rendszer automatikusan letölti és telepíti a PUP-okat vagy a böngésző-eltérítőket. A felhasználók legitim webhelyek böngészése közben találkozhatnak ezekkel a hirdetésekkel.
-
- Fájlmegosztó platformok : A PUP-ok fájlmegosztó platformokon és torrent webhelyeken keresztül is terjeszthetők. Azok a felhasználók, akik ezekből a forrásokból szeretnének letölteni fájlokat vagy szoftvereket, tudtukon kívül nemkívánatos programokat szerezhetnek a tervezett letöltésekkel együtt.
Összefoglalva, a kölyökkutyák és a böngésző-eltérítők különféle trükköket használnak a felhasználók rendszereibe való behatolásra, kihasználva a felhasználók bizalmát, a megtévesztést és a biztonsági réseket. Rendkívül fontos, hogy a felhasználók körültekintően járjanak el, és jó hírű forrásokat használjanak szoftverek letöltése során, hogy elkerüljék e kétes terjesztési gyakorlatok áldozatául esését. Ezen túlmenően, ha naprakész biztonsági szoftverrel rendelkezik, és ismeri a kölyökkutyák és a böngésző-eltérítők által használt gyakori taktikákat, az segíthet a nem kívánt telepítések ellen.