Threat Database Browser Hijackers Automobiliai – naujas skirtukų naršyklės plėtinys

Automobiliai – naujas skirtukų naršyklės plėtinys

Grėsmių rezultatų kortelė

Reitingas: 11,714
Grėsmės lygis: 20 % (Normalus)
Užkrėsti kompiuteriai: 65
Pirmą kartą pamatytas: November 14, 2022
Paskutinį kartą matytas: September 23, 2023
Paveikta (-os) OS: Windows

Naršyklės plėtinys „Cars – New Tab“ parduodamas kaip įrankis, skirtas automobilių tematikos naršyklės fono paveikslėliams parodyti automobilių gerbėjams. Tačiau po to, kai infosec tyrėjai atliko išsamią programos analizę, jie išsiaiškino, kad pagrindinė jos funkcija yra naršyklės užgrobėjas. Iš tiesų, kai jis bus įdiegtas vartotojo įrenginyje, skirtukas „Cars – New Tab“ pakeis kelis esminius naršyklės nustatymus, kad būtų reklamuojama dbdextension.com netikra paieškos sistema.

Naršyklės užgrobėjai kaip automobiliai – naujas skirtukas dažnai sukelia privatumo ir saugumo problemų

Automobiliai – naujas skirtukas perjungia numatytąjį vartotojo naršyklės paieškos variklį, pagrindinį puslapį ir naujo puslapio skirtuką į svetainę dbdextension.com. Todėl kiekvieną kartą, kai vartotojai atidaro naują naršyklės skirtuką arba įveda paieškos užklausą į URL juostą, bus nukreipta į dbdextension.com. Panašiai kaip ir kiti naršyklių užgrobėjai, „Cars – New Tab“ taip pat greičiausiai naudoja metodus, užtikrinančius patvarumą, todėl vartotojams bus sunku atgauti naršyklių kontrolę.

Suklastotos paieškos sistemos paprastai negali pateikti teisėtų paieškos rezultatų. Vietoj to, jie veikia nukreipdami vartotojų paieškos užklausas ir rodydami rezultatus, paimtus iš autentiškos paieškos sistemos. Iš tiesų, dbdextension.com laikosi šio tikslaus modelio ir buvo pastebėta, kad ji nukreipia į įvairias autentiškas paieškos sistemas, tokias kaip Bing (bing.com) ir Google (google.com). Tačiau verta paminėti, kad priverstinių peradresavimų paskirties vietos gali skirtis atsižvelgiant į tokius veiksnius kaip naudotojo geografinė padėtis.

Be to, skirtukas „Cars – New Tab“, stebėdamas naudotojų naršymo veiklą, gali imtis įkyrių veiksmų. Duomenys, kurių ji ieško, gali apimti aplankytus URL, peržiūrėtus puslapius, paieškos užklausas, interneto slapukus, prisijungimo prie paskyros kredencialus, asmenį identifikuojančią informaciją, finansinę informaciją ir kt. Tada iš šių neskelbtinų duomenų galima gauti pajamų parduodant juos trečiosioms šalims.

Abejotina taktika, naudojama platinant PUP (potencialiai nepageidaujamas programas) ir naršyklių užgrobėjus

Vartotojai turėtų būti atsargūs ir išlikti budrūs dėl abejotinos taktikos, naudojamos platinant PUP ir naršyklės užgrobėjus. Šios programinės įrangos programos dažnai diegiamos be aiškaus naudotojų sutikimo ar žinios, todėl jų naršyklėse atsiranda nepageidaujamų pakeitimų ir galimas pavojus privatumui bei saugumui.

PUP ir naršyklių užgrobėjai dažniausiai taiko apgaulingus platinimo būdus, siekdami apgauti vartotojus netyčia juos įdiegti. Jie gali būti susieti su nemokamomis ar bendrinamosiomis programomis, paslėpti programinės įrangos diegimo programose arba užmaskuoti kaip teisėti naršyklės plėtiniai. Naudotojai turėtų būti atsargūs atsisiųsdami programinę įrangą iš nepažįstamų šaltinių ir visada pasirinkti pasirinktines diegimo parinktis, kad atidžiai peržiūrėtų ir atšauktų visas papildomas programas, įtrauktas į pageidaujamą programinę įrangą.

Tendencijos

Labiausiai žiūrima

Įkeliama...