Threat Database Potentially Unwanted Programs Mana laikapstākļu pārlūkprogrammas paplašinājums

Mana laikapstākļu pārlūkprogrammas paplašinājums

Draudu rādītāju karte

Reitings: 5,563
Draudu līmenis: 50 % (Vidēja)
Inficētie datori: 95
Pirmo reizi redzēts: March 24, 2023
Pēdējo reizi redzēts: October 10, 2023
Ietekmētā(s) OS(-es): Windows

Izpētot pārlūkprogrammas My Weather paplašinājumu, tika konstatēts, ka tas ir pārlūkprogrammas nolaupītājs, kas maina pārlūkprogrammas iestatījumus bez lietotāja piekrišanas. Mani laikapstākļi apgalvo, ka nodrošina ātru piekļuvi laika prognozēm. Tomēr tas darbojas, novirzot lietotāja meklēšanas vaicājumus uz viltus meklētājprogrammu search.bestweatherextension.com, kas parāda manipulētus meklēšanas rezultātus.

Turklāt ir konstatēts, ka paplašinājums My Weather izspiego lietotāju tiešsaistes pārlūkošanas uzvedību. Tas var apkopot sensitīvus lietotāja datus, piemēram, lietotāja meklēšanas vaicājumus, pārlūkošanas vēsturi, IP adresi un ģeogrāfisko atrašanās vietu. Šos datus var izmantot mērķtiecīgai reklāmai vai pat identitātes zādzībai. Tāpēc lietotājiem ir ieteicams izvairīties no paplašinājuma My Weather instalēšanas un nekavējoties to noņemt, ja tas jau ir instalēts viņu pārlūkprogrammā.

Pārlūkprogrammas nolaupītāji maina svarīgus pārlūkprogrammas iestatījumus

Pēc My Weather instalēšanas tas maina pārlūkprogrammas iestatījumus, tostarp sākumlapu, noklusējuma meklētājprogrammu un jaunu cilni, lai tagad atvērtu vietni search.bestweatherextension.com. Rezultātā visas jaunas cilnes, ko lietotājs atvērs, vai meklēšanas vaicājumi, ko viņi sāks, izmantojot URL joslu, novedīs pie novirzīšanas uz vietni search.bestweatherextension.com.

Parasti viltotas meklētājprogrammas neģenerē meklēšanas rezultātus, bet gan novirza uz īstiem. Pētījuma laikā vietne search.bestweatherextension.com novirzīja uz Bing meklētājprogrammu (bing.com). Tomēr ir vērts atzīmēt, ka novirzīšana var atšķirties atkarībā no tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta. Tāpat kā daudzi pārlūkprogrammu nolaupītāji, arī My Weather var izmantot dažādas metodes, lai nodrošinātu tā noturību sistēmā un neļautu lietotājiem atgūt kontroli pār savām pārlūkprogrammām.

Turklāt My Weather var izsekot dažādus lietotāju datus, tostarp apmeklētos URL, skatītās lapas, meklētos vaicājumus, interneta sīkfailus un lietotājvārdus/paroles. Daži pārlūkprogrammu nolaupītāji, cita starpā, pat spēj iegūt personu identificējošu informāciju un finanšu informāciju. Šos savāktos datus var pat kopīgot vai pārdot trešajām pusēm.

Lietotāji bieži netīšām instalē pārlūkprogrammas nolaupītājus un PUP (potenciāli nevēlamas programmas)

PUP izmanto dažādas taktikas, lai bez viņu ziņas vai piekrišanas tiktu instalētas lietotāju sistēmās. Viena izplatīta taktika tiek saukta par programmatūras komplektēšanu, kur PUP ir iekļauts kā izvēles komponents likumīgā programmatūras pakotnē. Instalēšanas procesa laikā lietotājiem var tikt parādīts papildu programmatūras saraksts, kuru viņi var izvēlēties instalēt vai noraidīt. Tomēr PUP bieži tiek iepriekš atlasīti instalēšanai, un lietotāji var nepamanīt vai palaist garām iespēju tos noraidīt.

Cita taktika, ko izmanto PUP, ir maldinoša reklāma vai sociālās inženierijas metodes, kas liek lietotājiem lejupielādēt un instalēt programmatūru. Piemēram, PUP var reklamēt kā noderīgus vai likumīgus rīkus, piemēram, sistēmas optimizētājus vai pretvīrusu programmatūru, izmantojot viltotas uznirstošās reklāmas vai surogātpasta e-pastus. Tomēr pēc instalēšanas PUP var nedarboties kā reklamēts un var pat apdraudēt lietotāja privātumu, izsekojot viņu tiešsaistes aktivitātes vai rādot uzmācīgas reklāmas. PUP var arī maskēties kā likumīgi programmatūras atjauninājumi vai drošības ielāpi, mudinot lietotājus tos instalēt, lai nodrošinātu savas sistēmas drošību.

Tendences

Visvairāk skatīts

Notiek ielāde...