Locate.oculabase.com
Įrenginių apsauga nuo įkyrių ir nepatikimų potencialiai nepageidaujamų programų (PUP) yra būtina norint išlaikyti skaitmeninį saugumą ir privatumą. Iš pirmo žvilgsnio nekenksmingos programos gali pakeisti sistemos nustatymus, atskleisti vartotojams nesaugų turinį ir rinkti asmens duomenis be aiškaus sutikimo. Vienas pavyzdys yra locate.oculabase.com – abejotina paieškos sistema, reklamuojama naršyklės užgrobėjo, žinomo kaip „Ocula“. Tokios grėsmės pabrėžia atsargaus programinės įrangos diegimo ir reguliarios sistemos stebėjimo svarbą.
Turinys
Kas yra Locate.oculabase.com?
„Locate.oculabase.com“ klasifikuojama kaip netikra paieškos sistema. Saugumo analizė parodė, kad ji negeneruoja savo paieškos rezultatų. Vietoj to, ji nukreipia vartotojus į kitas svetaines. Tyrimo metu buvo pastebėta, kad ji nukreipia srautą į „Bing“ – teisėtą paieškos sistemą.
Nors nukreipimas į patikimą paslaugą gali atrodyti nekenksmingas, pagrindinė problema slypi skaidrumo ir kontrolės stoka. Su netikromis paieškos sistemomis susijusios nukreipimo grandinės gali vesti į nepatikimas ar net pavojingas svetaines. Šios svetainės gali būti sukurtos siekiant vogti slaptą informaciją, prašyti nesąžiningų mokėjimų, reklamuoti papildomas nepageidaujamas programas ar platinti kenkėjišką programinę įrangą.
Dėl šio nenuspėjamo elgesio locate.oculabase.com nereikėtų pasitikėti ar naudoti kaip pagrindinio paieškos teikėjo.
„Ocula“: naršyklės užgrobėjas, atsakingas už peradresavimus
„locate.oculabase.com“ reklama vykdoma naudojant naršyklės plėtinį, vadinamą „Ocula“. Anksčiau žinomas kaip „Image Finder Plus“, plėtinys buvo pervadintas, o tai reiškia, kad vartotojai, kurie buvo įdiegę ankstesnę versiją, dabar gali pastebėti atnaujintą pavadinimą savo naršyklėje.
„Ocula“ veikia kaip naršyklės užgrobėjas. Įdiegus, ji pakeičia pagrindinius naršyklės nustatymus, įskaitant:
- Numatytoji paieškos sistema
- Pagrindinis puslapis
- Naujo skirtuko puslapis
Šie pakeitimai verčia naršykles automatiškai įkelti locate.oculabase.com. Bandymai rankiniu būdu atkurti šiuos nustatymus gali būti blokuojami, kol nebus pašalintas pats plėtinys. Šis nuolatinio plėtinio veikimo mechanizmas daro užgrobėją ypač įkyriu ir erzinančiu paveiktus vartotojus.
Duomenų rinkimas ir privatumo problemos
Be srauto nukreipimo, naršyklės užgrobėjai, tokie kaip „Ocula“, gali vykdyti išsamų duomenų stebėjimą. Surinkta informacija gali apimti naršymo istoriją, paieškos užklausas, IP adresus, spustelėtas nuorodas ir kitus su naudotoju susijusius duomenis.
Tokia informacija gali būti bendrinama su trečiosiomis šalimis arba joms parduodama. Kai kuriais atvejais surinkti duomenys gali būti panaudoti tikslinei reklamai, agresyvioms rinkodaros kampanijoms ar žalingesnei veiklai, pavyzdžiui, tapatybės piktnaudžiavimui ar socialinės inžinerijos atakoms.
Priverstinių peradresavimų ir galimo duomenų rinkimo derinys žymiai padidina bendrą saugumo riziką.
Kaip potencialiai nepageidaujamos programos naudoja abejotinas platinimo taktikas
PUP retai naudoja skaidrius diegimo metodus. Vietoj to, jos dažniausiai naudoja apgaulingus platinimo metodus, kad nepastebimai įsiskverbtų į sistemas.
Plačiai paplitusi taktika – programinės įrangos paketų kūrimas. Kartu su nemokamomis programomis gali būti pateikiami įkyrūs plėtiniai arba programos. Diegimo metu šie papildomi komponentai paprastai paslėpti „Išplėstinės“ arba „Pasirinktinės“ sąrankos parinktyse. Vartotojai, kurie tęsia diegimą naudodami numatytuosius arba „Greitas“ diegimo nustatymus, gali netyčia leisti pridėti užgrobėją.
Kiti abejotini platinimo būdai:
- Klaidinantys skelbimai ir netikri atnaujinimų raginimai
- Apgaulingi iššokantys langai, kuriuose teigiama apie skubias sistemos problemas
- Neoficialios programų parduotuvės ir trečiųjų šalių atsisiuntimo svetainės
- „Peer-to-peer“ tinklai ir abejotinos atsisiuntimų tvarkyklės
Šios strategijos remiasi blaškymu, skubumu arba naudotojo dėmesio stoka, siekiant užsitikrinti diegimo patvirtinimą.
Kodėl rekomenduojama nedelsiant pašalinti
Kadangi „Ocula“ keičia naršyklės nustatymus ir reklamuoja nepatikimą paieškos sistemą, jos buvimas kenkia tiek naudojimo patogumui, tiek saugumui. Palikus aktyvų užgrobėją, gali būti nuolat nukreipiami lankytojai, rodomas nepatikimas turinys ir toliau renkami duomenys.
Norint visiškai pašalinti locate.oculabase.com iš paveiktų naršyklių, pirmiausia reikia pašalinti susijusį plėtinį. Tik tada galima atkurti pradinę naršyklės nustatymų konfigūraciją.
Labai svarbu palaikyti stiprią kibernetinio saugumo higieną, pavyzdžiui, peržiūrėti įdiegtus plėtinius, naudoti oficialius programinės įrangos šaltinius ir atidžiai tikrinti diegimo nustatymus. Iniciatyvus budrumas padeda sumažinti tikimybę susidurti su įkyriomis potencialiai nepageidaujamomis programomis, tokiomis kaip „Ocula“, ir neleidžia įsitvirtinti panašioms naršyklėse kylančioms grėsmėms.
URL
Locate.oculabase.com gali iškviesti šiuos URL:
| locate.oculabase.com |