Threat Database Potentially Unwanted Programs Nature Extension Browser Hijacker

Nature Extension Browser Hijacker

Draudu rādītāju karte

Reitings: 8,974
Draudu līmenis: 50 % (Vidēja)
Inficētie datori: 256
Pirmo reizi redzēts: October 3, 2022
Pēdējo reizi redzēts: September 30, 2023
Ietekmētā(s) OS(-es): Windows

Lietojumprogrammu Nature Extension pētnieki atrada, pārbaudot apšaubāmas vietnes. Šis konkrētais pārlūkprogrammas paplašinājums piedāvā lietotāja pārlūkprogrammai pievienot dabas iedvesmotas tapetes. Tomēr, papētot rūpīgāk, tika atklāts, ka Nature Extension darbojas kā pārlūkprogrammas nolaupītājs. Patiešām, pēc instalēšanas tas veic izmaiņas vairākos neaizstājamos pārlūkprogrammas iestatījumos, lai atbalstītu viltus meklētājprogrammu find.bsearchup.com.

Šāda rīcība ir izplatīta taktika, ko izmanto pārlūkprogrammu nolaupītāji, lai novirzītu lietotājus uz viltotu meklētājprogrammu un ģenerētu trafiku uz reklamēto vietni. Meklēšanas rezultāti no šīm nelikumīgajām meklētājprogrammām bieži ir maldinoši vai satur sponsorētas saites un potenciāli kaitīgu saturu. Tāpēc lietotājiem ir svarīgi noņemt Nature Extension un visus līdzīgus pārlūkprogrammas nolaupītājus, tiklīdz tie tiek atklāti, lai izvairītos no iespējama kaitējuma viņu ierīcēm un datiem.

Pārlūkprogrammu nolaupītāji, piemēram, dabas paplašinājumi, var radīt privātuma problēmas

Pārlūkprogrammas nolaupīšanas programmatūra parasti var mainīt pārlūkprogrammas iestatījumus, piemēram, sākumlapu, noklusējuma meklētājprogrammu un jaunas cilnes lapu, lai reklamētu noteiktas vietnes. Dabas paplašinājums iestata šos iestatījumus, lai novirzītu lietotājus uz viltus meklētājprogrammu find.bsearchup.com. Tā rezultātā, kad ir instalēts Nature Extension, visas jaunās pārlūkprogrammas cilnes, kas tiek atvērtas vai URL joslā ievadītie meklēšanas vaicājumi, novirzīs lietotājus uz vietni find.bsearchup.com.

Neleģitīmas meklētājprogrammas, piemēram, find.bsearchup.com, reti ģenerē precīzus meklēšanas rezultātus un tā vietā izraisa turpmāku novirzīšanu uz citiem galamērķiem. Dažos gadījumos tie var ietvert likumīgas meklētājprogrammas, piemēram, Yahoo, Bing u.c., taču tas netiek garantēts un var būt atkarīgs no konkrētiem faktoriem.

Pārlūkprogrammu nolaupītāji, visticamāk, izmantos arī noturības nodrošināšanas paņēmienus, lai neļautu lietotājiem atjaunot ietekmētos pārlūkprogrammas iestatījumus to iepriekšējos stāvokļos. Dabas paplašinājums nav izņēmums, un tas var neļaut lietotājiem atsaukt tā izmaiņas.

Turklāt dabas paplašinājumam, visticamāk, ir datu izsekošanas iespējas, kas var ietvert sensitīvas informācijas apkopošanu, piemēram, apmeklēto vietrāžu URL, skatītās lapas, meklēšanas vaicājumus un ģeogrāfisko atrašanās vietu. Daži pārlūkprogrammu nolaupītāji var arī vākt personu identificējošu informāciju, lietotājvārdus un paroles, kā arī ar finansēm saistītus datus. Apkopotos datus var iegūt trešās personas vai paši konkrētās PUP (potenciāli nevēlamās programmas) izstrādātāji var izmantot tos peļņas gūšanai.

Pārlūkprogrammu nolaupītāji reti tiek instalēti ar nolūku

PUP un pārlūkprogrammu nolaupītāji izmanto dažādas ēnas izplatīšanas metodes. Dažas no izplatītākajām taktikām ietver komplektēšanu ar likumīgu programmatūru, maldinošu reklāmu un sociālo inženieriju. Komplektēšana ietver PUP vai pārlūkprogrammu nolaupītāju iesaiņošanu ar uzticamu programmatūru, ko lietotāji lejupielādē no interneta. Daudzos gadījumos komplektā iekļautā programmatūra neatklās PUP vai pārlūkprogrammas nolaupītāja klātbūtni, tādējādi lietotājiem ir grūti no tiem izvairīties.

Maldinoša reklāma ir vēl viena taktika, ko izmanto PUP un pārlūkprogrammu nolaupītāji. Viņi var izmantot uznirstošos logus vai reklāmkarogus, lai pievilinātu lietotājus uz tiem noklikšķināt, liekot viņiem lejupielādēt nevēlamo programmatūru. Sociālās inženierijas taktiku var izmantot arī, lai mānītu lietotājus instalēt PUP vai pārlūkprogrammas nolaupītājus. Piemēram, uzbrucējs var maskēt PUP kā likumīgu drošības atjauninājumu vai sistēmas optimizācijas rīku.

Pēc instalēšanas PUP un pārlūkprogrammas nolaupītāji var mainīt pārlūkprogrammas iestatījumus, piemēram, noklusējuma sākumlapu vai meklētājprogrammu, bez lietotāja ziņas vai piekrišanas. Viņi var arī instalēt papildu programmatūru vai novirzīt lietotājus uz nedrošām vietnēm. Šīs darbības var izraisīt sistēmas uzlaušanu, privātuma pārkāpumus un finansiālus zaudējumus.

 

Tendences

Visvairāk skatīts

Notiek ielāde...