Zombie New Tab Browser Extension

Az információbiztonsági szakértők megbízhatatlan webhelyekkel kapcsolatos vizsgálatuk során fedezték fel a Zombie új lapos böngészőbővítményét. Közelebbről megvizsgálva azt találták, hogy a böngésző-gépeltérítő tipikus vonásaival rendelkezik. Pontosabban, a Zombie új lap kiterjesztése megváltoztatja a böngésző konfigurációját, hogy átirányításokkal támogassa a spaceship-newtab.com illegitim keresőmotort. Az ilyen tolakodó böngészőbővítmények gyakran megfigyelik a felhasználók online tevékenységeit is.

A Zombie új lap átveszi a kulcsfontosságú böngészőbeállításokat

A Zombie new tab kiterjesztése a spaceship-newtab.com webhelyet alapértelmezett keresőmotorként, az új lapok oldalaiként és a böngészőn belüli kezdőlapként konfigurálja. Ez a böngésző-eltérítő szoftverekre jellemző változás azt eredményezheti, hogy a felhasználókat a promotált webhelyekre irányítják át, amikor új lapot nyitnak meg, vagy keresést végeznek az URL-sávon keresztül.

A hamis keresőmotorok általában nem képesek valódi keresési eredményeket nyújtani, és ehelyett a legális keresési eredményekhez irányítják át a felhasználókat. A spaceship-newtab.com esetében a felhasználókat a Bing keresőjéhez irányítja át. Fontos megjegyezni, hogy az átirányítási célpontok olyan tényezőktől függően változhatnak, mint a felhasználó földrajzi elhelyezkedése.

Ezenkívül a böngésző-eltérítők gyakran alkalmaznak olyan technikákat, amelyek biztosítják állandóságukat, megnehezítve a felhasználók számára, hogy visszaállítsák böngészőjük eredeti beállításait.

Ezenkívül az olyan szoftverek, mint a Zombie New Tab, gyakran rendelkeznek adatkövetési képességekkel. Ez magában foglalhatja az érzékeny adatok különféle formáinak gyűjtését, beleértve a böngészési és keresőmotor-előzményeket, az internetes cookie-kat, a bejelentkezési adatokat, a személyazonosításra alkalmas információkat, a pénzügyi adatokat és egyebeket. Ezek az adatok harmadik félnek történő értékesítés révén bevételszerzésre használhatók fel, ami jelentős adatvédelmi kockázatot jelent a felhasználók számára.

A csalók gyakran megkérdőjelezhető terjesztési technikák révén terjesztik a böngésző-eltérítőket

A csalók gyakran alkalmaznak különféle kétes terjesztési technikákat a böngésző-eltérítők és hasonló rosszindulatú programok terjesztésére. Ezeket a technikákat arra tervezték, hogy rávegyék a felhasználókat, hogy akaratlanul is nem biztonságos szoftvereket telepítsenek. A csalók által gyakran használt módszerek a következők:

  • Mellékelt szoftver : A böngésző-eltérítők gyakran törvényes szoftverletöltésekkel együtt vannak. Amikor a felhasználók telepítik a kívánt programot, tudtukon kívül a mellékelt böngésző-gépeltérítőt is telepíthetik, ha nem nézik át alaposan a telepítési folyamatot, és nem tiltják le a további szoftvereket.
  • Megtévesztő előugró hirdetések : A csalók félrevezető előugró hirdetéseket hoznak létre, amelyek azt állítják, hogy hasznos szoftverfrissítéseket, biztonsági vizsgálatokat vagy ingyenes letöltéseket kínálnak. Amikor a felhasználók ezekre a hirdetésekre kattintanak, olyan webhelyekre irányítják őket, ahol a böngésző-gépeltérítő automatikusan letöltődik és telepítődik az ő beleegyezésük nélkül.
  • Hamis szoftverfrissítések : A csalók hamis riasztásokat hoznak létre, amelyek a jogos szoftverfrissítési értesítéseket utánozzák. Ezek a figyelmeztetések arra kérik a felhasználókat, hogy töltsenek le és telepítsenek frissítéseket webböngészőikhez vagy egyéb szoftvereikhez. A szoftver frissítése helyett azonban a felhasználók véletlenül telepítik a böngésző-gépeltérítőt.
  • Rogue Websites : A csalók törvényesnek tűnő hamis webhelyeket hoznak létre, ingyenes letöltéseket, szoftvereket vagy szolgáltatásokat kínálva. Amikor a felhasználók felkeresik ezeket a webhelyeket, a rendszer felkérheti őket, hogy töltsék le és telepítsék a böngésző-gépeltérítőt a feltételezett ajánlat részeként.
  • E-mailes adathalászat : A csalók olyan adathalász e-maileket küldenek, amelyek olyan linkeket vagy mellékleteket tartalmaznak, amelyek úgy tűnik, jó hírű forrásból származnak. Ezek az e-mailek gyakran felszólítják a címzetteket, hogy kattintson a hivatkozásra vagy töltse le a mellékletet, ami a böngésző-gépeltérítő telepítéséhez vezethet.
  • Társadalmi tervezési taktika : A csalók szociális tervezési taktikákat alkalmaznak, hogy rávegyék a felhasználókat, hogy telepítsenek böngésző-eltérítőket. Ez azzal járhat, hogy a felhasználókat elhitetik azzal, hogy biztonsági okokból telepíteniük kell bizonyos szoftvereket vagy exkluzív tartalom eléréséhez.

Összességében a csalók különféle megtévesztő technikákat alkalmaznak a böngésző-eltérítők terjesztésére, a felhasználók tudatosságának és éberségének hiányára hagyatkozva, hogy megkönnyítsék a nem biztonságos szoftverek telepítését. A felhasználókat úgy védheti meg, hogy elkerüli a gyanús linkekre vagy hirdetésekre való kattintást, óvatosan jár el szoftverek letöltése során, és rendszeresen frissíti biztonsági szoftverüket.

Felkapott

Legnézettebb

Betöltés...