Web Bear Search

Threat Scorecard

Rangsorolás: 4,918
Veszélyszint: 50 % (Közepes)
Fertőzött számítógépek: 57
Először látott: May 15, 2024
Utoljára látva: May 27, 2024
Érintett operációs rendszer(ek): Windows

Az Infosec szakértői a Web Bear Search-ot tolakodó böngészőbővítményként jelölték meg. Az alkalmazást gyanús online platformok vizsgálata során fedezték fel. A szakértők megállapították, hogy ez a bővítmény böngésző-gépeltérítőként működik. A Web Bear Search a böngészőbeállítások csendes módosításával működik, amelynek elsődleges célja a webbearsearch.com hamis keresőmotor kényszerített átirányítással történő népszerűsítése.

A Web Bear Search átveszi az alapvető böngészőbeállításokat

A böngésző-eltérítők az alapértelmezett keresőmotorok, a kezdőlapok és az új lapok megváltoztatásával manipulálják a felhasználók böngészési élményét. A Web Bear Search esetében ezek a beállítások úgy vannak beállítva, hogy a felhasználókat a webbearsearch.com webhelyre irányítsák. Következésképpen, amikor a felhasználók új böngészőlapot nyitnak meg, vagy keresést kezdeményeznek az URL-sávban, a rendszer átirányítja őket a webbearsearch.com oldalra.

A hamis keresőmotorok, amelyek a böngésző-eltérítők gyakori összetevői, nem képesek valódi keresési eredményeket produkálni. Ehelyett átirányítják a felhasználókat a legális internetes keresőmotorokhoz. A weboldal végső célhelye azonban változhat, és olyan tényezők is befolyásolhatják, mint a felhasználó földrajzi elhelyezkedése.

Alapvető fontosságú annak felismerése, hogy a böngésző-eltérítő szoftverek gyakran alkalmaznak tartós technikákat az irányítás fenntartása érdekében. Ezek a módszerek – például az eltávolítási beállításokhoz való hozzáférés blokkolása vagy a felhasználói módosítások visszavonása – célja, hogy megakadályozzák a felhasználókat abban, hogy könnyen visszaállítsák böngészőjüket eredeti állapotukba.

Ezenkívül a Web Bear Search adatkövetési képességekkel is rendelkezhet, ami a böngészőeltérítők gyakori jellemzője. Ezek az invazív programok általában különféle felhasználói információkat céloznak meg, beleértve a meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes cookie-kat, felhasználóneveket, jelszavakat, személyazonosításra alkalmas adatokat és pénzügyi információkat. Az összegyűjtött adatokat megoszthatják vagy értékesíthetik harmadik felekkel, ami aggályokat vet fel az érzékeny információkkal és a felhasználók adataival való esetleges visszaélésekkel kapcsolatban.

A felhasználók gyakran nem veszik észre, mikor telepítik a böngésző-eltérítőket az eszközeikre

A felhasználók gyakran nem veszik észre, hogy a böngésző-gépeltérítőket mikor telepítik eszközeikre az ilyen tolakodó alkalmazások által kiaknázott árnyékos terjesztési taktika miatt. Íme több ok, amiért:

  • Mellékelt szoftver : A böngésző-eltérítők gyakran olyan legitim szoftverekkel vannak csomagolva, amelyeket a felhasználók szándékosan töltenek le. Előfordulhat azonban, hogy ezek a csomagok nem fedik fel egyértelműen a gépeltérítő jelenlétét, ami miatt a felhasználók véletlenül telepítik azt a kívánt szoftver mellé.
  • Megtévesztő telepítési felszólítások : A telepítési folyamat során a felhasználók félrevezető üzenetekkel vagy jelölőnégyzetekkel találkozhatnak, amelyek automatikusan hozzájárulnak további szoftverek telepítéséhez, beleértve a böngésző-eltérítőket is. Azok a felhasználók, akik gyorsan átkattintják a telepítési képernyőket anélkül, hogy alaposan átnéznék azokat, tudtukon kívül beleegyezhetnek a gépeltérítő telepítésébe.
  • Félrevezető hirdetések : A felhasználók megtévesztő hirdetésekkel vagy előugró ablakokkal találkozhatnak, amelyek azt állítják, hogy hasznos szoftvereket vagy böngészőbővítményeket kínálnak. Ezek a hirdetések gyakran használnak meggyőző nyelvezetet vagy sürgős cselekvésre ösztönzést, és arra csábítják a felhasználókat, hogy töltsék le és telepítsék a gépeltérítőt anélkül, hogy teljesen megértenék annak következményeit.
  • Társadalmi tervezési taktikák : A böngésző-eltérítők szociális tervezési taktikákat alkalmazhatnak, hogy manipulálják a felhasználókat a telepítésükkel. Például hamis hibaüzeneteket vagy figyelmeztetéseket jeleníthetnek meg, amelyek azt állítják, hogy bizonyos szoftverfrissítések biztonsági okokból szükségesek, ami arra készteti a felhasználókat, hogy letöltsék és telepítsék a gépeltérítőt, mert félnek a biztonsági fenyegetésektől.
  • Hasznos szoftvernek álcázva : A böngésző-eltérítők hasznos böngészőbővítményeknek, eszköztáraknak vagy bővítményeknek álcázhatják magukat, amelyek továbbfejlesztett funkcionalitást vagy jobb böngészési élményt ígérnek. A felhasználók úgy telepíthetik ezeket, hogy azt hiszik, hogy hozzáadott értéket adnak webböngészési tevékenységeikhez, hogy aztán később rájöjjenek, hogy a böngészőjüket feltörték.
  • Összességében a böngésző-eltérítők a felhasználók tudatosságának hiányában, elhamarkodott döntéshozatalában és a látszólag legális szoftverekben támaszkodnak, hogy jogosulatlan hozzáférést kapjanak rendszereikhez és böngészőikhez. E taktikák kihasználásával a böngésző-eltérítők gyakran észrevétlenek maradhatnak, amíg nyilvánvalóvá nem válik tolakodó viselkedésük, ami frusztrációhoz és potenciális károkhoz vezet a felhasználók számára.

    Felkapott

    Legnézettebb

    Betöltés...