Snow New Tab Browser Extension

A kiberbiztonsági kutatók által a kétes webhelyek vizsgálata során azonosított Snow New Tab kezdetben böngészőbővítményként jelenik meg, amely esztétikus hó témájú háttereket kínál a felhasználóknak webböngészőikhez. E látszólag jóindulatú cél ellenére az alkalmazás telepítéskor azonnal felfedi valódi böngésző-eltérítő jellegét. Pontosabban, a Snow New Tab módosítja a böngésző beállításait, hogy elősegítse a snow-newtab.com hamis keresőmotor használatát átirányításokon keresztül. Fontos megjegyezni, hogy az ilyen alkalmazások adatgyűjtési képességeikről hírhedtek, ami aggodalomra ad okot a felhasználók számára.

A Snow New Tab Browser Hijacker adatvédelmi és biztonsági kockázatoknak teheti ki a felhasználókat

A böngésző-eltérítők, mint például a Snow New Tab, irányítják a böngésző különféle beállításait, például a kezdőlapokat, az alapértelmezett keresőmotorokat és az új lapokat. Következésképpen az ilyen típusú szoftverek telepítésekor a felhasználók átirányításokat tapasztalhatnak a hirdetett webhelyre, jellemzően hamis keresőmotorra, amikor új lapokat nyitnak meg, vagy keresést végeznek az érintett böngésző URL-sávján keresztül.

A Snow New Tab esetében a kijelölt weboldal a snow-newtab.com. Míg az illegitim keresőmotorok gyakran nem generálnak hiteles keresési eredményeket, gyakran átirányítják a felhasználókat valódi internetes keresőplatformokra. A Snow-newtab.com például átirányítja a felhasználókat a Bing keresőmotorjához. Az átirányítás célpontja azonban olyan tényezőktől függően változhat, mint a felhasználó földrajzi helye.

A böngésző-eltérítő szoftverek gyakran alkalmaznak tartósságot biztosító mechanizmusokat, hogy megnehezítsék az eltávolítást, és megakadályozzák a felhasználókat a böngészők visszaállításában.

A Snow New Tab nemcsak böngészőmódosító viselkedést mutat, hanem valószínűleg a felhasználók böngészési tevékenységei után is kémkedik. Az ilyen adatkövetési képességek a böngésző-eltérítők szabványos jellemzői, beleértve az olyan információk gyűjtését, mint a meglátogatott URL-ek, megtekintett weboldalak, megadott keresési lekérdezések, internetes cookie-k, fiókbejelentkezési adatok, személyazonosításra alkalmas adatok és pénzügyi adatok. A gyűjtött információ harmadik félnek történő értékesítésével pénzzé tehető.

A böngésző-eltérítők kétes terjesztési technikákat alkalmazhatnak a telepítés során

A böngésző-eltérítők gyakran használnak kétes terjesztési technikákat, hogy titokban telepítsék magukat a felhasználók rendszerére. Néhány szabványos módszer a következőket tartalmazza:

  • Mellékelt szoftver : A böngésző-eltérítők látszólag legitim szoftverekkel együtt lehetnek, amelyeket a felhasználók szívesen letöltenek és telepítenek. A telepítés során előfordulhat, hogy a felhasználók figyelmen kívül hagyják vagy észre sem veszik a további összetevőket.
  • Ingyenes és megosztó szoftverek : Az interneten elérhető ingyenes vagy megosztó alkalmazások a böngésző-gépeltérítőkkel együtt érkezhetnek. Azok a felhasználók, akik a telepítési lehetőségek alapos áttekintése nélkül töltenek le és telepítenek ilyen szoftvert, tudtukon kívül engedélyezhetik további, nem kívánt összetevők telepítését.
  • Megtévesztő hirdetések : A gyakran legitim letöltési gomboknak vagy rendszerfigyelmeztetéseknek álcázott csaló reklámok rávehetik a felhasználókat, hogy letöltsenek és telepítsenek böngészőeltérítőket. Ezekre a megtévesztő hirdetésekre kattintva elindíthatja a letöltési folyamatot a felhasználó kifejezett beleegyezése nélkül.
  • Gonosz webhelyek : A szélhámos vagy feltört webhelyek látogatása böngésző-eltérítőknek teheti ki a felhasználókat. Egyes esetekben ezek a webhelyek automatikusan letöltést kezdeményezhetnek, vagy félrevezető előugró ablakokat jeleníthetnek meg, amelyek meggyőzik a felhasználókat a nem kívánt szoftver telepítéséről.
  • E-mail mellékletek és linkek : Az adathalász e-mailek linkeket vagy mellékleteket tartalmazhatnak, amelyekre kattintva nem kívánt programok, például böngésző-eltérítők letöltéséhez és telepítéséhez vezethet. Ezek az e-mailek szociális tervezési taktikákat alkalmazhatnak, hogy rávegyék a felhasználókat, hogy nyissanak meg mellékleteket vagy kattintsanak a linkekre, azt állítva, hogy csábító tartalmat vagy sürgős információkat kínálnak.
  • Hamis frissítések : Egyes böngésző-eltérítők legitim szoftverfrissítésnek álcázzák magukat. A felhasználók előugró ablakokkal vagy értesítésekkel találkozhatnak, amelyek arra utalnak, hogy böngészőjüket vagy egyéb szoftvereiket frissíteni kell. Ha ezekre az utasításokra kattint, akkor a böngésző-gépeltérítő a tervezett frissítés helyett telepítésre kerülhet.
  • A böngésző-eltérítők telepítésének megakadályozása érdekében a felhasználókat arra kérik, hogy csak megbízható forrásból töltsenek le szoftvert, gondosan tekintsék át a telepítési lehetőségeket, tartsák naprakészen a szoftvereiket és a böngészőjüket, és legyenek elővigyázatosak a hivatkozások megnyitásakor vagy a nem ellenőrzött vagy gyanús forrásokból származó fájlok letöltésekor. Ezenkívül a jó hírű víruskereső és kártevőirtó szoftverek segítségével észlelheti és blokkolhatja az ilyen fenyegetéseket.

    Felkapott

    Legnézettebb

    Betöltés...