SusScrofa naršyklės plėtinys
Išsamiai išanalizavę SusScrofa naršyklės plėtinį, informacijos saugumo ekspertai nustatė, kad tai yra nepatikima programa, platinama per nesaugią diegimo programą. Šis plėtinys pasižymi įkyriomis galimybėmis, įskaitant funkcijos „Tvarko jūsų organizacija“ suaktyvinimą naršyklėse, pvz., „Chrome“ ir „Edge“. Be to, SusScrofa gali skaityti ir keisti lankomų tinklalapių duomenis, taip pat valdyti temas ir kitus įdiegtus plėtinius naršyklės aplinkoje. Šios funkcijos kelia susirūpinimą dėl plėtinio patikimumo, nes jis atlieka veiksmus, galinčius pakenkti naudotojų privatumui, pakeisti naršymo patirtį ir gali atsirasti saugumo spragų.
„SusScrofa“ gali sukelti vartotojams papildomą privatumo riziką
SusScrofa demonstruoja galimybę suaktyvinti funkciją „Tvarko jūsų organizacija“ plačiai naudojamose naršyklėse, pvz., „Chrome“ ir „Edge“. Nors šią funkciją paprastai naudoja teisėtos organizacijos saugumo ar administravimo tikslais, ją suaktyvinus nesąžiningu ir įkyriu plėtiniu kyla nuogąstavimų dėl neteisėtos vartotojo naršyklės nustatymų kontrolės. Dėl šios neteisėtos kontrolės gali būti pakeisti svarbūs nustatymai, pvz., saugos nuostatos, pagrindinio puslapio konfigūracijos ir kiti parametrai, taip pakenkiant vartotojo galimybėms kontroliuoti savo naršyklės aplinką.
Be to, plėtinio galimybė skaityti ir keisti lankomų puslapių duomenis kelia didelę riziką privatumui ir saugumui. Ši funkcija suteikia vartotojams galimybę perimti neskelbtiną informaciją, pvz., slaptažodžius ar finansinę informaciją. SusScrofa gali pasinaudoti šia galimybe manipuliuoti turiniu arba užsiimti kita kenkėjiška veikla be vartotojo žinios ar sutikimo, sukeldama didelę grėsmę vartotojo duomenims ir privatumui.
Be to, „SusScrofa“ galimybė naršyklėje valdyti temas ir plėtinius gali trikdyti vartotojo naršymą. Dėl šios galimybės gali pasikeisti naršyklės išvaizda, atsirasti nepageidaujamų programų, pašalinti esamus plėtinius arba kilti konfliktų su kitais įdiegtais plėtiniais. Šios galimos pasekmės kartu prisideda prie pažeistos ir mažiau saugios naršymo aplinkos vartotojams, kurie įdiegė SusScrofa plėtinį. Siekiant užtikrinti naršyklės nustatymų vientisumą ir bendrą saugą internete, labai svarbu būti budriems ir svarstyti, kaip pašalinti arba vengti šio plėtinio.
Diegimo vektoriai, kuriuos išnaudoja PUP (potencialiai nepageidaujamos programos) ir įkyrios programos
SusScrofa platinimas apima kelis kanalus, visų pirma per nesaugią diegimo programą, kurią vartotojai gali netyčia atsisiųsti iš nepatikimų svetainių. Kitas šios abejotinos programos diegimo būdas yra klaidinantys skelbimai ir iššokantys langai nepatikimose svetainėse. Vartotojai gali susidurti su šiais apgaulingais elementais ir netyčia suaktyvinti „SusScrofa“ atsisiuntimą ir diegimą. Be to, atsisiuntimai iš lygiaverčių (P2P) tinklų, trečiųjų šalių parduotuvių ar nemokamų failų prieglobos svetainių taip pat gali sukelti nepageidaujamų diegimų pavojų.
Paplitęs metodas, kurį naudoja PUP, apima apgaulingą programinės įrangos paketavimą. Pagal šį scenarijų programų diegimo programa pateikiama kartu su papildoma, dažnai nepageidaujama programine įranga, kurią vartotojai gali nesąmoningai sutikti įdiegti. Naudotojai gali paskubomis spustelėti diegimo raginimus, nuodugniai neperžiūrėję taisyklių ir sąlygų arba neišnagrinėję komplektuojamos programinės įrangos parinkčių. Todėl jie netyčia sutinka, kad „SusScrofa“ būtų įdiegta kartu su norima programine įranga, pabrėždami, kad diegimo metu svarbu būti atsargiems, kad būtų išvengta netyčinio abejotinų programų atsisiuntimo.