Threat Database Browser Hijackers Automašīnas — jauns cilnes pārlūka paplašinājums

Automašīnas — jauns cilnes pārlūka paplašinājums

Draudu rādītāju karte

Reitings: 11,714
Draudu līmenis: 20 % (Normāls)
Inficētie datori: 65
Pirmo reizi redzēts: November 14, 2022
Pēdējo reizi redzēts: September 23, 2023
Ietekmētā(s) OS(-es): Windows

Pārlūkprogrammas paplašinājums Cars – New Tab tiek tirgots kā rīks, kas paredzēts, lai automašīnu cienītājiem parādītu ar automašīnām saistītas pārlūkprogrammas tapetes. Tomēr pēc tam, kad Infosec pētnieki veica rūpīgu lietojumprogrammas analīzi, viņi atklāja, ka tās galvenā funkcija ir pārlūkprogrammas nolaupītājs. Patiešām, kad cilne Cars — New Tab ir instalēta lietotāja ierīcē, tā mainīs vairākus būtiskus pārlūkprogrammas iestatījumus, lai reklamētu dbdextension.com viltus meklētājprogrammu.

Pārlūkprogrammu nolaupītāji, piemēram, automašīnas — jauna cilne bieži rada privātuma un drošības problēmas

Automašīnas — jauna cilne pārslēdz lietotāja pārlūkprogrammas noklusējuma meklētājprogrammu, sākumlapu un jaunas lapas cilni uz vietni dbdextension.com. Rezultātā ikreiz, kad lietotāji atver jaunu pārlūkprogrammas cilni vai URL joslā ievada meklēšanas vaicājumu, tas izraisīs novirzīšanu uz dbdextension.com. Līdzīgi kā citi pārlūkprogrammu nolaupītāji, arī Cars — New Tab, iespējams, izmantos metodes, lai nodrošinātu noturību, tādējādi lietotājiem ir grūti atgūt kontroli pār savām pārlūkprogrammām.

Viltus meklētājprogrammas parasti nespēj nodrošināt likumīgus meklēšanas rezultātus. Tā vietā tie darbojas, novirzot lietotāju meklēšanas vaicājumus un rādot rezultātus, kas iegūti no autentiskas meklētājprogrammas. Patiešām, dbdextension.com ievēro šo precīzo modeli, un ir novērots, ka tiek novirzīts uz dažādām īstām meklētājprogrammām, piemēram, Bing (bing.com) un Google (google.com). Tomēr ir vērts atzīmēt, ka piespiedu novirzīšanas galamērķi var atšķirties atkarībā no tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta.

Turklāt cilne Automašīnas — jauna cilne var iesaistīties uzmācīgā darbībā, uzraugot lietotāju pārlūkošanas aktivitātes. Tā meklētie dati var ietvert apmeklētos URL, skatītās lapas, meklēšanas vaicājumus, interneta sīkfailus, konta pieteikšanās akreditācijas datus, personu identificējošu informāciju, finanšu informāciju un daudz ko citu. Pēc tam šos sensitīvos datus var monetizēt, pārdodot tos trešajām pusēm.

Apšaubāma taktika, ko izmanto, izplatot PUP (potenciāli nevēlamas programmas) un pārlūkprogrammas nolaupītājus

Lietotājiem ir jāievēro piesardzība un jāsaglabā modrība attiecībā uz apšaubāmajām taktikām, kas tiek izmantotas PUP un pārlūkprogrammu nolaupītāju izplatīšanā. Šīs programmatūras lietojumprogrammas bieži tiek instalētas bez lietotāju skaidras piekrišanas vai ziņas, kas izraisa nevēlamas izmaiņas viņu pārlūkprogrammās un potenciālus privātuma un drošības riskus.

PUP un pārlūkprogrammu nolaupītāji parasti izmanto maldinošus izplatīšanas paņēmienus, lai krāptu lietotājus, lai tie nejauši tos instalētu. Tie var būt komplektā ar bezmaksas vai koplietošanas lietojumprogrammām, paslēpti programmatūras instalētājos vai slēpti kā likumīgi pārlūkprogrammas paplašinājumi. Lietotājiem jābūt piesardzīgiem, lejupielādējot programmatūru no nepazīstamiem avotiem, un vienmēr izvēlēties pielāgotas instalēšanas opcijas, lai rūpīgi pārskatītu un noņemtu atlasi visām papildu programmām, kas ir komplektā ar vēlamo programmatūru.

Tendences

Visvairāk skatīts

Notiek ielāde...