„Qwik Biz Tools“ naršyklės plėtinys
„Qwik Biz Tools“ yra apgaulingas naršyklės plėtinys, klaidingai reklamuojantis save kaip patogų sprendimą, leidžiantį greitai pasiekti įvairius dažniausiai naudojamus verslo įrankius. Į šios programinės įrangos egzistavimą tyrėjai atkreipė dėmesį atlikdami įprastą apgaulingų svetainių ir potencialiai žalingų naršyklės plėtinių tyrimą.
Atlikę nuodugnią „Qwik Biz Tools“ analizę, šie ekspertai išsiaiškino, kad plėtinys veikia kaip naršyklės užgrobėjas, užuot siekęs reklamuojamo tikslo. Tai reiškia, kad ji atlieka neteisėtus vartotojo žiniatinklio naršyklės nustatymų pakeitimus, o tai dažniausiai siejama su tokio tipo nesaugia programine įranga. Vienas iš reikšmingų pakeitimų, kuriuos ji nustato, yra aktyvus suklastotos paieškos.qwikbiztools.com paieškos variklio reklamavimas, kuris nustatytas kaip numatytasis paieškos variklis, naudojant daugybę peradresavimų.
Naršyklės užgrobimo programos, tokios kaip „Qwik Biz Tools“, gali sukelti rimtų privatumo problemų
Panašiai kaip ir daugelis naršyklių užgrobėjų, „Qwik Biz Tools“ veikia neteisėtai keičiant kelis esminius naršyklės nustatymus, įskaitant numatytąjį paieškos variklį, pagrindinį puslapį ir naujų skirtukų puslapius. Todėl įdiegę šį plėtinį vartotojai pastebi pastebimus naršymo pokyčius. Naujų naršyklės skirtukų atidarymas arba paieškos užklausų įvedimas į URL juostą nebebus nukreipiamas į laukiamas paskirties vietas; vietoj to jie suaktyvina automatinius peradresavimus į search.qwikbiztools.com puslapį.
Labai svarbu pripažinti, kad search.qwikbiztools.com yra priskiriama apgaulingų paieškos sistemų kategorijai, ir svarbu suprasti tokių variklių prigimtį. Paprastai šios netikros paieškos sistemos negali pateikti tikrų paieškos rezultatų ir nukreipia vartotojus į teisėtas interneto paieškos sistemas, tokias kaip Google, Yahoo ar Bing. Tačiau tyrėjų tyrimo metu buvo nustatyta, kad search.qwikbiztools.com nukreipė į neveikiantį tinklalapį. Ar tai buvo numatyta galutinė peradresavimo paskirtis, ar platesnės grandinės grandis, lieka neaišku. Be to, svarbu atkreipti dėmesį, kad nukreipimo puslapis po peradresavimo gali skirtis atsižvelgiant į tokius veiksnius kaip naudotojo geografinė padėtis.
Naršyklės užgrobėjai dažnai taiko strategijas, kad užtikrintų jų išlikimą paveiktose naršyklėse. Šios strategijos gali apimti prieigos prie nustatymų, susijusių su programinės įrangos pašalinimu, apribojimą arba bet kokių vartotojo atliktų pakeitimų anuliavimą, todėl gali būti sudėtinga atkurti pradinę naršyklės būseną.
Be to, verta paminėti, kad naršyklės užgrobėjai dažnai turi duomenų sekimo galimybes, o „Qwik Biz Tools“ nėra išimtis. Jų renkama informacija gali apimti daugybę duomenų, įskaitant vartotojo naršymo ir paieškos sistemos istoriją, interneto slapukus, vartotojo vardus, slaptažodžius, asmenį identifikuojančią informaciją ir net finansinius duomenis. Tada šie duomenys gali būti bendrinami su trečiosiomis šalimis arba parduodami joms, todėl gali kilti susirūpinimas dėl privatumo ir saugumo.
PUP (potencialiai nepageidaujamos programos) ir naršyklių užgrobėjai dažnai taiko abejotiną platinimo taktiką
Vartotojai dažnai diegia PUP ir naršyklės užgrobėjus nesąmoningai dėl apgaulingos ir šešėlinės platinimo taktikos, kurią taiko šių įkyrių programų kūrėjai. Šių programų taktika yra kruopščiai sukurta siekiant išnaudoti žmogaus psichologiją, apgauti vartotojus ir išnaudoti jų pasitikėjimą. Štai keletas pagrindinių priežasčių, kodėl vartotojai gali tapti šios taktikos aukomis:
-
- Sujungimas su teisėta programine įranga : PUP ir naršyklių užgrobėjai dažnai komplektuojami su teisėta programine įranga, dažnai atsisiunčiama iš neoficialių arba nepatikimų šaltinių. Vartotojai gali skubėti diegti norimą programinę įrangą ir nekreipti didelio dėmesio į diegimo procesą, netyčia sutikdami su papildomų, nepageidaujamų programų įdiegimu.
-
- Apgaulinga reklama : šešėlinės svetainės ir klaidinantys internetiniai skelbimai gali priversti vartotojus spustelėti netikrus atsisiuntimo mygtukus, kurie tariamai siūlo naudingą programinę įrangą arba naujinius. Vartotojai gali manyti, kad atsisiunčia ką nors naudingo, tik norėdami rasti nepageidaujamą programinę įrangą, įdiegtą jų sistemose.
-
- Netikri naujinimai : sukčiai gali pateikti PUP ir naršyklės užgrobėjus kaip svarbius programinės įrangos naujinius, pasinaudodami vartotojų susirūpinimu dėl programinės įrangos atnaujinimo. Vartotojai dažniau sutinka su tokiais atnaujinimais, manydami, kad pagerina savo sistemos saugumą ar funkcionalumą.
-
- El. pašto priedai : nesaugiuose el. pašto prieduose gali būti PUP ir naršyklės užgrobėjų. Šiuos priedus atidarę vartotojai gali netyčia įdiegti nepageidaujamą programinę įrangą savo įrenginiuose, ypač kai atrodo, kad el. laiškas yra iš patikimo šaltinio.
-
- Socialinė inžinerija : PUP ir naršyklių užgrobėjai dažnai taiko įtikinamuosius ir prievartos būdus, pvz., gąsdinimo taktiką arba pažadus apie nemokamus įrankius ar turinį, kad priverstų vartotojus imtis veiksmų, dėl kurių bus įdiegtos šios programos.
-
- Sąmoningumo trūkumas: daugelis vartotojų visiškai nesuvokia galimos rizikos, susijusios su programinės įrangos atsisiuntimu ir įdiegimu iš nepatvirtintų šaltinių. Jie gali nesuvokti, kaip svarbu skaityti diegimo raginimus arba patikrinti atsisiunčiamos programinės įrangos teisėtumą.
Apibendrinant galima pasakyti, kad PUP ir naršyklių užgrobėjai naudoja taktiką, kuri griauna vartotojų pasitikėjimą, smalsumą ir sąmoningumo stoką. Išnaudodamos šiuos pažeidžiamumus, šios programos gali įsiskverbti į vartotojų sistemas ir naršykles jiems nežinant, todėl dažnai pablogėja naršymo patirtis, kyla problemų dėl privatumo ir kyla pavojus saugumui. Norėdami apsisaugoti nuo šių grėsmių, vartotojai turėtų būti atsargūs, atsisiųsti programinę įrangą tik iš patikimų šaltinių, atidžiai perskaityti diegimo raginimus ir nuolat atnaujinti savo sistemas bei programinę įrangą.