Threat Database Potentially Unwanted Programs Travel Tab Browser Extension

Travel Tab Browser Extension

A kiberbiztonsági szakértők gyanús webhelyek vizsgálata során bukkantak a Travel Tab böngészőbővítményre. Kezdetben az utazással és szállodákkal kapcsolatos hírek elérésének kényelmes eszközeként forgalmazták, a további elemzések feltárták, hogy a Travel Tab valójában egy böngésző-gépeltérítő.

A böngésző-gépeltérítő olyan szélhámos szoftver, amely a felhasználó beleegyezése nélkül módosítja a böngésző beállításait, és gyakran nemkívánatos webhelyekre vagy keresőmotorokra irányítja át őket. A Travel Tab esetében jogosulatlan módosításokat hajt végre a felhasználók webböngészőjén, ami a traveldailydiscounts.com hamis keresőmotorhoz vezeti őket.

A Travel Tab-hoz hasonló böngésző-eltérítők komoly adatvédelmi aggályokat okozhatnak

A böngésző-eltérítők olyan nemkívánatos programok, amelyek manipulálják a böngésző különféle beállításait, beleértve a kezdőlapot, az alapértelmezett keresőmotort és az új lapokat, azáltal, hogy hozzárendelik őket a hirdetni kívánt webhelyekhez.

Például amikor a Travel Tab eltérít egy böngészőt, módosítja ezeket a beállításokat, hogy a felhasználókat a traveldailydiscounts.com webhelyre irányítsa. Következésképpen valahányszor egy felhasználó megnyit egy új böngészőlapot, vagy beír egy keresési lekérdezést az URL-sávba, a rendszer átirányítja a traveldailydiscounts.com webhelyre.

A hamis keresőmotorok, amelyeket gyakran a böngésző-eltérítők alkalmaznak, általában nem tudnak valódi keresési eredményeket nyújtani. Ehelyett átirányítják a felhasználókat a legális internetes keresőmotorokhoz. A traveldailydiscounts.com esetében a felhasználókat a Binghez vagy a Google-hoz irányítja át, bár a tényleges úti cél olyan tényezőktől függően változhat, mint például a felhasználó IP-címe.

Hogy a felhasználók számára nagyobb kihívást jelentsen, a böngésző-eltérítő szoftverek gyakran olyan technikákat alkalmaznak, amelyek biztosítják a rendszeren való fennmaradását. Ez a tartósság nem csak bonyolítja az eltávolítást, hanem akadályozza a felhasználókat abban, hogy visszaállítsák böngészőjük eredeti beállításait.

Sőt, valószínű, hogy a Travel Tab adatkövetési képességekkel rendelkezik, lehetővé téve különféle típusú információk gyűjtését. Ez magában foglalhatja a böngészési és keresőmotorok előzményeit, az internetes sütiket, a személyazonosításra alkalmas információkat, a pénzügyi adatokat és egyebeket. Ezek a gyűjtött adatok ezután a felhasználó beleegyezése nélkül megoszthatók vagy értékesíthetők harmadik félnek.

Legyen tisztában a böngésző-eltérítők terjesztésében alkalmazott árnyas taktikákkal

A böngésző-eltérítők terjesztése gyakran magában foglal egy sor árnyékos taktikát, amelyek célja a felhasználók megtévesztése és manipulálása, hogy akaratlanul is telepítsék ezeket a nem biztonságos programokat. Íme néhány, a böngésző-eltérítők terjesztésében általánosan használt árnyékos taktika:

  • Szoftvercsomagolás : A böngésző-eltérítőket gyakran törvényes szoftverletöltésekkel kísérik. Amikor a felhasználók telepítenek egy kívánt programot, előfordulhat, hogy nem veszik észre, hogy a telepítő böngésző-gépeltérítőt is tartalmaz. Ezek a mellékelt programok gyakran apró betűs vagy előre kiválasztott jelölőnégyzetekbe temetik a gépeltérítő telepítési lehetőségeit, így a felhasználók könnyen figyelmen kívül hagyhatják azokat.
  • Megtévesztő webhelyek : Az árnyékos webhelyek, különösen azok, amelyek kalóz vagy feltört szoftvereket, felnőtt tartalmakat vagy ingyenes letöltéseket tartalmaznak, gyakran népszerűsítik a böngésző-eltérítőket. Előfordulhat, hogy a felhasználókat ingyenes vagy prémium tartalom ígéreteivel csábítják ezekre az oldalakra, de valójában a végén nem kívánt böngésző-eltérítő szoftvert töltenek le.
  • Hamis frissítések : Egyes nem biztonságos webhelyek hamis frissítési értesítéseket jelenítenek meg, amelyek jogszerű szoftverfrissítéseket, például böngészőfrissítéseket vagy Adobe Flash Player-frissítéseket utánoznak. Azok a felhasználók, akik ezekre az értesítésekre kattintanak, tudtukon kívül letölthetik a böngésző eltérítőit a valódi frissítések helyett.
  • Clickbait és rosszindulatú hirdetések : Az online hirdetések és felugró ablakok arra használhatók, hogy a felhasználókat félrevezető tartalomra kattintsanak, ami böngészőeltérítők telepítéséhez vezethet. A rosszindulatú hirdetések vagy a manipulált hirdetések átirányíthatják a felhasználókat olyan webhelyekre, amelyeken gépeltérítő szoftverek telepítői találhatók.
  • Adathalász e-mailek : A kiberbűnözők adathalász e-maileket küldhetnek olyan mellékletekkel vagy hivatkozásokkal, amelyek azt állítják, hogy alapvető frissítések vagy biztonsági javítások. Ha ezekre a hivatkozásokra kattint, vagy letölti a mellékleteket, akkor a böngésző gépeltérítői telepíthetők.
  • Social Engineering : Egyes böngésző-eltérítők social engineering technikákat alkalmaznak, hogy meggyőzzék a felhasználókat, hogy önként telepítsék őket. Legális böngészőbővítménynek vagy biztonsági eszköznek tűnhetnek, és azt állíthatják, hogy javítják a felhasználó böngészési élményét vagy védelmet nyújtanak a fenyegetésekkel szemben.
  • Rogue Browser Extensions : Egyes böngésző-eltérítők látszólag ártalmatlan böngészőbővítményeknek álcázzák magukat, amelyek a hivatalos bővítményboltokban kaphatók. A felhasználók megbízhatnak ezekben a bővítményekben, mert azt hiszik, hogy biztonságosak, csak később fedezik fel káros szándékukat.

A böngésző-eltérítők és más rosszindulatú programok elleni védelem érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltésekor, kerülniük kell a gyanús webhelyek felkeresését, naprakészen kell tartaniuk böngészőjüket és operációs rendszereiket, és jó hírű kártevőirtó szoftvereket kell használniuk.

Felkapott

Legnézettebb

Betöltés...