Threat Database Potentially Unwanted Programs Active Land Browser paplašinājums

Active Land Browser paplašinājums

Pārlūkprogrammas Active Land paplašinājumu atklāja pētnieku komanda, pārbaudot apšaubāmas vietnes. Paplašinājums tiek tirgots kā viegli pieejams rīks ar sportu saistītam saturam. Tomēr, analizējot Active Land, tika konstatēts, ka tas ir pārlūkprogrammas nolaupītājs. Paplašinājums maina pārlūkprogrammas iestatījumus un, izmantojot novirzīšanu, reklamē labāko find.co viltus meklētājprogrammu.

Pārlūka paplašinājumi, piemēram, Active Land, var izraisīt konfidencialitātes problēmas

Kad ir instalēts pārlūkprogrammas nolaupītājs, piemēram, Active Land, tas parasti mainīs pārlūkprogrammas noklusējuma iestatījumus, tostarp sākumlapu, noklusējuma meklētājprogrammu un jaunas cilnes lapu, lai reklamētu noteiktas vietnes. Active Land gadījumā tas reklamē viltus meklētājprogrammu find best.co, kas novirza lietotāju meklēšanas vaicājumus un jaunas cilnes uz šo vietni.

Viltus meklētājprogrammas, piemēram, find best.co, parasti neģenerē savus meklēšanas rezultātus, bet gan novirza uz likumīgām meklētājprogrammām, piemēram, Bing. Tomēr lietotāja ģeogrāfiskā atrašanās vieta var ietekmēt novirzīšanas galamērķi.

Turklāt pārlūkprogrammu nolaupītāji bieži izmanto noturības paņēmienus, lai nodrošinātu, ka tie paliek instalēti lietotāja ierīcē. Active Land nav izņēmums un, iespējams, arī izmanto šādas metodes.

Pārlūkprogrammu nolaupītāji var arī apkopot lietotāju pārlūkošanas darbības, piemēram, apmeklētos URL, skatītās lapas, meklēšanas vaicājumus, IP adreses, sīkfailus un personu identificējošu informāciju, tostarp lietotājvārdus, paroles un finanšu datus. Šo informāciju var kopīgot vai pārdot trešajām personām, padarot šādas programmatūras izmantošanu par būtisku privātuma risku.

Lietotājiem vajadzētu pievērst uzmanību ēnas taktikai, ko izmanto PUP (potenciāli nevēlamu programmu) izplatīšanā.

PUP un pārlūkprogrammu nolaupītāji bieži tiek izplatīti, izmantojot šaubīgu taktiku, piemēram, apvienojot tos ar likumīgu programmatūru, maskējot tos par atjauninājumiem vai būtiskiem sistēmas failiem vai izmantojot maldinošas uznirstošās reklāmas, lai maldinātu lietotājus tos instalēt. Sagrupēšana ir izplatīta taktika, kurā PUP vai lidmašīnas nolaupītājs tiek iekļauts likumīgas programmas instalēšanas procesā, bieži vien bez lietotāja ziņas vai piekrišanas.

Maldinošas uznirstošās reklāmas ir vēl viena izplatīta taktika, ko izmanto mazuļu un nolaupītāju izplatīšanai. Šajās reklāmās bieži tiek apgalvots, ka lietotāju sistēma ir inficēta ar vīrusu vai ka viņu programmatūra ir novecojusi un ir jāatjaunina. Kad datora lietotāji noklikšķina, viņi tiek novirzīti uz vietni, kurā tiek piedāvāts lejupielādēt un instalēt PUP vai gaisa laupītāju.

Turklāt PUP un gaisa laupītājus var izplatīt arī, izmantojot nedrošus e-pasta pielikumus, apdraudētas vietnes vai vienādranga failu apmaiņas tīklus. Tie var būt arī maskēti kā likumīgi sistēmas faili vai programmatūra, tādējādi lietotājiem ir grūti identificēt tos kā potenciāli kaitīgus.

 

Tendences

Visvairāk skatīts

Notiek ielāde...