Mycool paieškos naršyklės plėtinys
Analizuodami įtartinas svetaines, mokslininkai aptiko Mycool paieškos naršyklės plėtinį. Atidžiau išnagrinėję, jie nustatė, kad jis yra naršyklės užgrobėjas dėl būdingų savybių. Nustatyta, kad „Mycool“ paieškos plėtinys atlieka nepageidaujamų svarbių naršyklės nustatymų pakeitimų, kurių pagrindinis tikslas yra patvirtinti search.mycooltab.com netikrą paieškos variklį per nukreipimus.
Mycool paieškos naršyklės užgrobėjas nukreipia vartotojus į nepageidaujamas vietas
Naršyklės užgrobimo programinė įranga veikia keisdama pagrindinius naršyklės nustatymus, pvz., numatytuosius paieškos variklius, pagrindinius puslapius ir naujų skirtukų puslapius, kad reklamuotų konkrečias svetaines. Todėl kiekvieną kartą, kai vartotojai atidaro naujus skirtukus arba inicijuoja paieškos užklausas per URL juostą, jie nukreipiami į patvirtintą tinklalapį. Mycool paieškos plėtinys naudoja šią techniką, kad reklamuotų search.mycooltab.com.
Paprastai netikros paieškos sistemos negali generuoti paieškos rezultatų, todėl vartotojai patenka į teisėtas interneto paieškos svetaines. Search.mycooltab.com atveju jis nukreipia vartotojus į Bing paieškos sistemą; tačiau dėl tokių veiksnių kaip naudotojo geografinė padėtis gali skirtis. Be to, naršyklių užgrobėjai dažnai naudoja patvarumą užtikrinančius mechanizmus, kurie apsunkina jų pašalinimą ir trukdo naudotojams atkurti numatytuosius naršyklės nustatymus.
Be to, tikėtina, kad „Mycool“ paieška apima duomenų sekimo funkcijas, įprastas naršyklės užgrobimo programinės įrangos bruožas. Ši funkcija leidžia rinkti tikslinę informaciją, įskaitant aplankytus URL adresus, peržiūrėtus puslapius, paieškos užklausas, interneto slapukus, prisijungimo duomenis, asmenį identifikuojančią informaciją, finansinius duomenis ir kt. Vėliau ši surinkta informacija gali būti bendrinama su trečiosiomis šalimis arba parduota joms.
Naršyklės užgrobėjai dažnai bando slėpti savo įdiegtą informaciją nuo vartotojų
Naršyklės užgrobėjai dažnai taiko įvairias taktikas, kad nuslėptų savo įdiegimą nuo vartotojų, todėl asmenims jas aptikti ir pašalinti tampa sudėtinga. Štai keletas įprastų strategijų, kurias naudoja naršyklės užgrobėjai, norėdami paslėpti savo buvimą:
- Sujungimas su nemokama programine įranga : naršyklių užgrobėjai dažnai būna kartu su iš pažiūros teisėtomis nemokamomis programomis arba bendro naudojimo programomis. Vartotojai gali netyčia įdiegti užgrobėją, kai įdiegia norimą programinę įrangą, nekreipdami dėmesio į diegimo procesą.
- Klaidinantys diegimo būdai : kai kurie naršyklės užgrobėjai naudoja apgaulingą diegimo metodą, pvz., slepia savo buvimą pasirinktose arba išplėstinėse diegimo parinktyse. Naudotojai, pasirinkę numatytąjį arba greitąjį diegimą, gali nepastebėti papildomų įdiegiamų komponentų.
- Agresyvus diegimas spustelėjus : naršyklės užgrobėjai gali naudoti agresyvų spustelėjusį diegimą, kai jie greitai atlieka diegimo veiksmus, todėl naudotojams sunku peržiūrėti ir panaikinti nepageidaujamų komponentų pasirinkimą.
- Apsimeta teisėta programine įranga : kai kurie naršyklių užgrobėjai prisidengia teisėtais programinės įrangos naujiniais arba saugos įrankiais. Vartotojai gali būti suklaidinti manydami, kad diegia naudingą naujinimą, o vėliau sužino, kad buvo įdiegtas naršyklės užgrobėjas.
Norėdami apsisaugoti nuo naršyklės užgrobėjų, vartotojai turėtų būti atsargūs atsisiųsdami ir diegdami programinę įrangą, pasirinkdami pasirinktinius diegimus, nuolat atnaujindami savo programinę įrangą ir naudodami patikimą saugos programinę įrangą savo sistemoms nuskaityti ir apsaugoti. Taip pat patartina reguliariai peržiūrėti įdiegtus naršyklės plėtinius ir priedus, kad būtų galima nustatyti ir pašalinti visas galimai nepageidaujamas programas.