Task List Browser Extension
A potenciálisan káros weboldalak vizsgálata során a kiberbiztonsági szakértők a Task List böngészőbővítményre bukkantak. Kényelmes feladatkezelési eszközként forgalmazott, amely a felhasználók számára azt ígéri, hogy teendőlistákat készíthetnek a hatékonyság növelése érdekében, a kutatók felfedezték, hogy ez a látszólag ártalmatlan szoftver böngésző-eltérítő funkciókat rejt magában. Telepítéskor a Feladatlista megváltoztatja a böngésző különféle beállításait, ami nem kívánt átirányításokhoz vezet. Ezenkívül vannak arra utaló jelek, hogy ez a kiterjesztés a felhasználók böngészési tevékenységeinek jogosulatlan megfigyelésében is részt vehet.
A feladatlista átveszi a kulcsfontosságú böngészőbeállításokat
A Feladatlista más böngésző-eltérítő szoftverek mintáját követi azáltal, hogy a böngészők alapértelmezett keresőmotorjait, kezdőlapjait és új lapjait új címre rendeli. Más tolakodó szoftverekkel ellentétben azonban, amelyek hamis keresőmotorokhoz irányítanak át, a Feladatlista közvetlenül a Bing keresőmotorhoz irányítja a felhasználókat közvetítő lépés nélkül. Fontos megjegyezni, hogy ezeknek az átirányításoknak a célhelyei olyan tényezőktől függően változhatnak, mint például a felhasználó földrajzi elhelyezkedése.
Alapvető fontosságú, hogy a felhasználók tisztában legyenek azzal, hogy a böngésző-eltérítők gyakran taktikát alkalmaznak a kitartás biztosítása érdekében. Ez magában foglalja az eltávolítással kapcsolatos beállításokhoz való hozzáférés korlátozását vagy a felhasználó által végrehajtott módosítások visszavonását, amelyek célja a böngésző helyreállításának megakadályozása és a tolakodó alkalmazás fenntartása az eszközön.
A Feladatlista a böngésző-eltérítő képességein túlmenően adatkövetési funkciókkal is rendelkezik, ami az ilyen jellegű szoftverek általános jellemzője. Az összegyűjthető érzékeny információk közé tartoznak a meglátogatott URL-ek, megtekintett oldalak, keresési lekérdezések, internetes cookie-k, felhasználónevek/jelszavak, személyazonosításra alkalmas adatok, pénzügyi adatok és egyebek. Ezeket az értékes információkat harmadik félnek történő értékesítés révén pénzzé tehetik, ami potenciálisan kiberbűnözői tevékenységeknek teheti ki a felhasználókat. A felhasználókat arra kérik, hogy legyenek óvatosak, és tegyenek megfelelő intézkedéseket a Feladatlistával és a hasonló böngészőbővítményekkel kapcsolatos kockázatok mérséklésére.
A böngésző-eltérítők megpróbálhatnak lopva telepíteni a felhasználók eszközeire
A böngésző-eltérítők különféle megkérdőjelezhető terjesztési stratégiákat alkalmaznak, hogy lopva beszivárogjanak a felhasználók eszközeibe, gyakran kihasználva a gyanútlan felhasználókat, és kihasználva a tudatosság hiányát. Néhány gyakori taktika a következőket tartalmazza:
- Mellékelt szoftver : A böngésző-eltérítőket a felhasználók szándékosan letöltött, legitimnek tűnő szoftverekkel együtt szállíthatják. A felhasználók figyelmen kívül hagyhatják a további telepítéseket a telepítési folyamat során, ami a böngésző-gépeltérítők véletlen telepítéséhez vezethet.
- Megtévesztő webhelyek : A szélhámos webhelyek megtévesztő technikákat alkalmazhatnak, hogy rávegyék a felhasználókat a böngésző-eltérítők letöltésére és telepítésére. Ide tartozhatnak a hamis letöltési gombok, a félrevezető előugró ablakok vagy a megtévesztő hirdetések, amelyek azt állítják, hogy hasznos szoftvereket vagy frissítéseket kínálnak.
- E-mail mellékletek és linkek : A csalók adathalász e-maileket használhatnak böngésző-eltérítők terjesztésére. Az e-mailek ártalmatlannak tűnő mellékleteket vagy linkeket tartalmazhatnak, amelyekre kattintva a felhasználó tudta nélkül elindítják a nem biztonságos szoftver letöltését és telepítését.
- Hamis szoftverfrissítések : A felhasználókat a nem biztonságos webhelyeken megjelenő felugró ablakokon vagy értesítéseken keresztül kérhetik a szoftver frissítésére. Ezek a hamis frissítések rejtett böngésző-eltérítőket tartalmazhatnak, kihasználva azokat a felhasználókat, akik úgy vélik, hogy törvényes frissítéseket telepítenek.
- Freeware és Shareware : A böngésző-eltérítők ingyenes vagy megosztó szoftverekkel együtt lehetnek. Azok a felhasználók, akik nem megbízható forrásból töltenek le szoftvert, véletlenül további szoftvereket telepíthetnek, beleértve a böngésző-eltérítőket is, a tervezett programmal együtt.
- Rosszindulatú reklámozás : A csalárd reklámozás magában foglalja az ártalmas kód beillesztését az online hirdetésekbe. Ezekre a hirdetésekre kattintva a felhasználó beleegyezése nélkül letölthetők és telepíthetők a böngésző-eltérítők.
- Social Engineering: A szélhámosok social engineering technikákat alkalmazhatnak, hogy a felhasználókat a böngésző-gépeltérítők telepítésére manipulálják. Ez magában foglalhatja azt, hogy megbízható entitásnak adja ki magát, vagy pszichológiai taktikákat alkalmaz, hogy meggyőzze a felhasználókat a biztonságukat veszélyeztető intézkedések megtételéről.
E fenyegetések elkerülése érdekében a felhasználóknak azt tanácsoljuk, hogy csak jó hírű forrásokból töltsenek le szoftvereket, tartsák naprakészen szoftvereiket és operációs rendszereiket, használjanak megbízható kártevőirtó szoftvereket, óvakodjanak a kéretlen e-mailektől és a megtévesztő webhelyektől, és gondosan nézzék át a telepítési utasításokat. kerülje a nem kívánt böngésző-eltérítők véletlen telepítését.