Draudu datu bāze Potenciāli nevēlamas programmas Militārā lepnuma paplašinājums

Militārā lepnuma paplašinājums

Kiberdrošības pētnieki ir identificējuši militāro lepnumu paplašinājumu, izmeklējot aizdomīgas vietnes. Neskatoties uz sākotnējo prezentāciju kā lietotājam draudzīgu rīku, kas paredzēts militāru tēmu pārlūkprogrammu tapešu demonstrēšanai, padziļināta analīze automātiski atklāja tā patieso pārlūkprogrammas nolaupītāja būtību. Militārā lepnuma paplašinājums pārsniedz tā reklamēto funkcionalitāti un tā vietā maina pārlūkprogrammas iestatījumus, izraisot nevēlamu novirzīšanu. Turklāt šis pārlūkprogrammas paplašinājums iesaistās uzmācīgā darbībā, izspiegojot lietotāju pārlūkošanas darbības, radot iespējamus privātuma un drošības riskus.

Militārā lepnuma paplašinājums ievieš izmaiņas lietotāju tīmekļa pārlūkprogrammās

Pārlūkprogrammu nolaupītāji parasti kontrolē pārlūkprogrammas, mainot galvenos iestatījumus, tostarp mājaslapas, noklusējuma meklētājprogrammas un jaunu ciļņu lapas. Šīs izmaiņas bieži ietver lietotāju novirzīšanu uz reklamētām vietnēm, kas var būt viltotas meklētājprogrammas, kas nespēj nodrošināt likumīgus meklēšanas rezultātus, galu galā novirzot lietotājus uz autentiskām interneta meklēšanas vietnēm.

Militārā lepnuma paplašinājuma gadījumā ir novērots, ka tiek organizēta novirzīšana tieši uz Bing meklētājprogrammu, neiesaistot starpnieku vietni. Novirzīšanas ceļi var atšķirties, ko ietekmē tādi faktori kā lietotāja ģeogrāfiskā atrašanās vieta.

Turklāt pārlūkprogrammas nolaupīšanas programmatūra parasti izmanto noturības nodrošināšanas metodes, lai sarežģītu tās noņemšanu, tādējādi lietotājiem ir grūti atgūt kontroli pār savām pārlūkprogrammām.

Turklāt šāda veida programmatūrai, tostarp paplašinājumam Military Pride, bieži ir datu izsekošanas iespējas. Vācāmā informācija ietver plašu klāstu, tostarp apmeklētos URL, skatītās Web lapas, ievadītos meklēšanas vaicājumus, pārlūkprogrammas sīkfailus, lietotājvārdus/paroles, personu identificējošu informāciju un pat ar finansēm saistītu informāciju. Pēc tam uzkrātie dati var tikt pārdoti trešajām pusēm vai kopīgoti, iespējams, tostarp kibernoziedzniekiem, radot būtiskas lietotāju privātuma un drošības problēmas.

Pārlūkprogrammu nolaupītāji var mēģināt maskēt savas instalācijas, izmantojot apšaubāmas izplatīšanas taktikas

Pārlūkprogrammu nolaupītāji izmanto dažādas apšaubāmas izplatīšanas taktikas, lai maskētu savas instalācijas un iefiltrētos lietotāju sistēmās bez viņu ziņas vai piekrišanas. Dažas izplatītas stratēģijas ietver:

  • Savienošana ar bezmaksas programmatūru : pārlūkprogrammu nolaupītāji bieži vien izmanto šķietami likumīgas bezmaksas vai koplietošanas programmas. Lietotāji var netīši instalēt lidmašīnas nolaupītāju kopā ar vēlamo programmatūru, ja viņi rūpīgi nepārskata instalēšanas procesu. Lidmašīnas nolaupītāja klātbūtne ir maskēta komplektā iekļautajā programmatūrā.
  • Maldinošas reklāmas : maldinošas tiešsaistes reklāmas, piemēram, uznirstošie logi vai reklāmkarogi, var nepatiesi apgalvot, ka piedāvā noderīgus programmatūras atjauninājumus, drošības uzlabojumus vai citus vilinošus līdzekļus. Noklikšķinot uz šīm reklāmām, var tikt nejauši instalēti pārlūkprogrammas nolaupītāji.
  • Viltus sistēmas brīdinājumi : pārlūkprogrammas nolaupītāji var atdarināt likumīgus sistēmas brīdinājumus vai paziņojumus, brīdinot lietotājus par neesošām problēmām viņu sistēmās. Šie viltus brīdinājumi bieži liek lietotājiem lejupielādēt iespējamos drošības vai optimizācijas rīkus, kas patiesībā ir slēpti pārlūkprogrammas nolaupītāji.
  • Sociālās inženierijas taktika : nolaupītāji var izmantot sociālās inženierijas taktikas, lai manipulētu ar lietotājiem, lai viņi lejupielādētu un instalētu programmatūru. Tas var ietvert viltotas aptaujas, viktorīnas vai piedāvājumus, kas mudina lietotājus noklikšķināt uz saitēm vai lejupielādēt failus, kā rezultātā tiek instalēts pārlūkprogrammas nolaupītājs.
  • Negodīgas vietnes : pārlūkprogrammu nolaupītāji var tikt izplatīti, izmantojot apdraudētas vai nedrošas vietnes. Lietotāji var saskarties ar šīm vietnēm, izmantojot meklētājprogrammas rezultātus vai krāpnieciskas saites, un nolaupītājs var tikt slēpts kā likumīga lejupielāde vai atjauninājums.
  • Failu koplietošanas tīkli : nolaupītājus var izplatīt, izmantojot failu koplietošanas tīklus, kur lietotāji lejupielādē failus vai programmatūru. Populāru lietojumprogrammu apdraudētās versijās var būt slēpti pārlūkprogrammu nolaupītāji, kas maldina lietotājus, kuri nezina par papildu komplektācijā iekļauto programmatūru.
  • Pārlūka paplašinājumi un papildinājumi : pārlūkprogrammas nolaupītāji var maskēties kā šķietami nekaitīgi pārlūkprogrammas paplašinājumi vai papildinājumi. Lietotāji var instalēt šos paplašinājumus, domājot, ka tie nodrošina noderīgas funkcijas, lai vēlāk atklātu, ka viņu pārlūkprogrammas darbība ir mainīta.
  • Izmantojot šīs dažādās taktikas, pārlūkprogrammu nolaupītāju mērķis ir slēpt savas instalācijas, tādējādi lietotājiem ir grūti noteikt un novērst viņu nevēlamo klātbūtni. Lai mazinātu risku, lietotājiem ir jāievēro piesardzība, lejupielādējot programmatūru, jāizvairās no klikšķināšanas uz aizdomīgām reklāmām vai saitēm un regulāri jāatjaunina drošības programmatūra.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...