Color-picker-tab.com
Informācijas drošības pētnieki ir atzinuši vietni Color-picker-tab.com kā krāpniecisku meklētājprogrammu. Viņu atklājums radās, izmeklējot pārlūkprogrammas paplašinājumu ar nosaukumu “color-picker-tab”. Šis paplašinājums maina dažādus būtiskus pārlūkprogrammas iestatījumus, liekot lietotājiem apmeklēt vietni color-picker-tab.com, izmantojot piespiedu novirzīšanu. Šādas darbības klasificē krāsu atlasītāja cilnes paplašinājumu kā pārlūkprogrammas nolaupītāju.
Satura rādītājs
Color-picker-tab.com var aizstāt vairākus pārlūkprogrammas iestatījumus
Pārlūkprogrammu nolaupīšanas programmatūrai ir iespēja mainīt noklusējuma iestatījumus tīmekļa pārlūkprogrammās, piemēram, meklētājprogrammās, mājaslapās un jaunu cilņu lapās. Rezultātā lietotāji piedzīvo piespiedu novirzīšanu uz reklamētajām vietnēm, kad viņi veic meklēšanu tieši URL joslā vai atver jaunu pārlūkprogrammas cilni. Pārlūka paplašinājuma Color-picker-tab gadījumā lietotāji tiek novirzīti uz viltus meklētājprogrammu color-picker-tab.com.
Ir svarīgi atzīmēt, ka pārlūkprogrammas nolaupītāji bieži izmanto taktiku, lai nodrošinātu noturību, kas ietver piekļuves bloķēšanu iestatījumiem, kas saistīti ar lietotāju veikto izmaiņu noņemšanu un atsaukšanu, lai kavētu mēģinājumus atjaunot pārlūkprogrammu tās sākotnējā stāvoklī.
Parasti apšaubāmām meklētājprogrammām trūkst iespēju nodrošināt autentiskus meklēšanas rezultātus, tāpēc tās bieži novirza lietotājus uz likumīgām interneta meklētājprogrammām. Color-picker-tab.com seko šim modelim, novirzot lietotājus uz Bing meklētājprogrammu. Tomēr konkrētās novirzīšanas var atšķirties atkarībā no tādiem faktoriem kā lietotāja atrašanās vieta.
Turklāt nolaupīšanas programmatūra parasti ietver datu izsekošanas funkcijas, un krāsu atlasītāja cilnes paplašinājums var nebūt izņēmums. Tas nozīmē, ka var tikt vākti dažāda veida lietotāju dati, tostarp apmeklētie URL, skatītās lapas, meklēšanas vaicājumi, sīkfaili, pieteikšanās akreditācijas dati, personu identificējoša informācija un finanšu dati. Pēc tam savāktos datus var monetizēt, pārdodot tos trešām personām.
Pārlūkprogrammu nolaupītāji bieži tiek izplatīti, izmantojot apšaubāmas izplatīšanas metodes
Pārlūkprogrammu nolaupītāji bieži izmanto apšaubāmas izplatīšanas metodes, lai izplatītu savu apšaubāmo programmatūru. Dažas izplatītas metodes ietver:
Komplektā iekļautā programmatūra : pārlūkprogrammas nolaupītāji bieži tiek komplektēti ar likumīgām programmatūras lejupielādēm. Lietotāji var netīšām instalēt lidmašīnas nolaupītāju kopā ar vēlamo programmatūru, ja viņi rūpīgi neizlasa instalēšanas uzvednes un nenoņem izvēles piedāvājumu atlasi.
Maldinošas reklāmas : nolaupītājus var izplatīt, izmantojot maldinošas tiešsaistes reklāmas, piemēram, uznirstošos logus vai reklāmkarogus, kas sola programmatūras atjauninājumus, bezmaksas lejupielādes vai balvas. Noklikšķinot uz šīm reklāmām, bez lietotāja ziņas vai piekrišanas var tikt aktivizēta nolaupīšanas programmatūras lejupielāde un instalēšana.
Viltus pārlūkprogrammas paplašinājumi : krāpnieki var izveidot viltotus pārlūkprogrammas paplašinājumus vai papildinājumus, kas apgalvo, ka piedāvā noderīgas funkcijas vai uzlabojumus. Kad lietotāji instalē šos paplašinājumus, viņi neapzināti instalē pievienoto pārlūkprogrammas nolaupītāju, kas pēc tam maina pārlūkprogrammas iestatījumus un novirza viņu tīmekļa trafiku.
Sociālās inženierijas taktika : nolaupītāji var tikt izplatīti, izmantojot sociālās inženierijas trikus, piemēram, pikšķerēšanas e-pastus vai ziņojumus, kas liek lietotājiem noklikšķināt uz nedrošām saitēm vai lejupielādēt inficētus pielikumus. Pēc noklikšķināšanas uz šīm saitēm vai pielikumiem var sākt nolaupīšanas programmatūras instalēšanu.
Programmatūras plaisas un Keygens : lietotāji, kuri vēlas nelikumīgi iegūt programmatūras licences, var lejupielādēt uzlauztas versijas vai atslēgu ģeneratorus (keygens) no neuzticamiem avotiem. Šajos uzlauztajos failos bieži ir slēpta ļaunprātīga programmatūra, tostarp pārlūkprogrammas nolaupītāji, kas tiek instalēti kopā ar vēlamo programmatūru.
Viltus sistēmas brīdinājumi : daži pārlūkprogrammu nolaupītāji tiek izplatīti, izmantojot viltus sistēmas brīdinājumus vai paziņojumus, kas brīdina lietotājus par neesošiem drošības apdraudējumiem vai sistēmas kļūdām. Šie brīdinājumi aicina lietotājus lejupielādēt un instalēt programmatūru, kas it kā atrisina problēmu, bet tā vietā instalē gaisa laupītāju.
Rezumējot, pārlūkprogrammu nolaupītāji izmanto dažādas maldinošas un manipulatīvas taktikas, lai izplatītu savu negodīgo programmatūru, bieži vien izmantojot lietotāju uzticību, izpratnes trūkumu vai vēlmi pēc bezmaksas programmatūras vai citiem stimuliem. Tāpēc ir ļoti svarīgi, lai lietotāji ievērotu piesardzību, lejupielādējot programmatūru, noklikšķinot uz reklāmām, apmeklējot vietnes un mijiedarbojoties ar tiešsaistes saturu, lai nekļūtu par šīs taktikas upuriem.
URL
Color-picker-tab.com var izsaukt šādus URL:
color-picker-tab.com |