Naturethemetab.com
Turpinot centienus nodrošināt tiešsaistes vidi, kiberdrošības pētnieki ir identificējuši apšaubāmu meklētājprogrammu Naturethemetab.com. Šis atklājums tika veikts, pētot Nature Theme Tab pārlūkprogrammas paplašinājumu. Tika konstatēts, ka cilne Nature Theme, kas tiek reklamēta kā rīks dabas tēmu tapešu parādīšanai, maina pārlūkprogrammas iestatījumus, tādējādi apstiprinot vietni Naturethemetab.com. Līdz ar to šis paplašinājums ir klasificēts kā pārlūkprogrammas nolaupītājs, un tas var reklamēt arī citas viltotas meklētājprogrammas.
Satura rādītājs
Pārlūku nolaupītāju raksturojums
Pārlūkprogrammu nolaupītāji parasti maina galvenos pārlūkprogrammas iestatījumus, tostarp noklusējuma meklētājprogrammu, sākumlapu un jaunas cilnes lapas. Šo izmaiņu rezultātā lietotāji tiek novirzīti uz reklamēto tīmekļa lapu ikreiz, kad URL joslā tiek ievadīts meklēšanas vaicājums vai tiek atvērta jauna cilne/logs. Ir apstiprināts, ka paplašinājums Nature Theme Tab reklamē vietni Naturethemetab.com, kas ir šādas rīcības piemērs. Turklāt pārlūkprogrammas nolaupīšanas programmatūra var nodrošināt noturību, ierobežojot piekļuvi ar noņemšanu saistītiem iestatījumiem vai atceļot lietotāja veiktās izmaiņas.
Pārvirzīšanas darbība un datu vākšana
Nelegālās meklētājprogrammas, piemēram, Naturethemetab.com, bieži vien nespēj nodrošināt īstus meklēšanas rezultātus, tā vietā lietotājus novirzot uz likumīgām interneta meklēšanas vietnēm. Analīzes laikā vietne Naturethemetab.com novirzīja uz Yandex meklētājprogrammu, lai gan šis galamērķis var atšķirties atkarībā no tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta. Turklāt pārlūkprogrammu nolaupītāji parasti uzrauga lietotāju pārlūkošanas darbības, potenciāli vācot datus, piemēram, pārlūkošanas un meklēšanas vēsturi, pārlūkprogrammas sīkfailus, lietotājvārdus, paroles, personu identificējošu informāciju un finanšu informāciju. Pēc tam šos datus var monetizēt, pārdodot trešajām pusēm.
Riski un sekas
Pārlūkprogrammas nolaupīšanas programmatūras, piemēram, Nature Theme Tab, klātbūtne ierīcēs var izraisīt nopietnas sekas, tostarp sistēmas infekcijas, būtiskas privātuma problēmas, finansiālus zaudējumus un pat identitātes zādzību. Šādi riski uzsver, cik svarīgi ir nekavējoties novērst un mazināt šos draudus.
Izplatīšanas metodes
Pētnieki identificēja Nature Theme Tab paplašinājumu oficiālajā lejupielādes tīmekļa vietnē. Tomēr pārlūkprogrammu nolaupītāji bieži tiek reklamēti, izmantojot krāpniecības vietnes, kurās tiek izmantota biedēšanas taktika vai citas sociālās inženierijas metodes. Lietotāji parasti saskaras ar šīm ļaunprātīgajām lapām, izmantojot novirzīšanu, ko ģenerē uzmācīgas reklāmas, negodīgi reklāmas tīkli, surogātpasta pārlūkprogrammas paziņojumi, nepareizi ievadīti URL un iepriekš instalēta reklāmprogrammatūra.
Komplektēšana un uzmācīgas reklāmas
Vēl viena izplatīta izplatīšanas metode ir “grupēšana”, kur likumīgi programmu instalētāji tiek komplektēti ar nevēlamiem vai ļaunprātīgiem papildinājumiem, piemēram, pārlūkprogrammas nolaupītājiem. Saistītā satura iekļūšanas sistēmās risku palielina lejupielāde no neuzticamiem avotiem (piemēram, bezmaksas programmatūras vietnēm, vienādranga koplietošanas tīkliem) un neuzmanīga instalēšanas prakse (piemēram, terminu ignorēšana, darbību izlaišana, ātrās/vienkāršās/ekspreses izmantošana). iestatījumi). Turklāt uzmācīgas reklāmas var izplatīt pārlūkprogrammas nolaupīšanas programmatūru, un dažas reklāmas izpilda skriptus programmatūras lejupielādei/instalēšanai bez lietotāja piekrišanas.
Ieteikumi lietotājiem
Lai novērstu ļaunprātīgas programmatūras instalēšanu, ir ļoti svarīgi izpētīt programmatūru pirms lejupielādes vai iegādes. Lietotājiem tiek ieteikts lejupielādēt tikai no oficiāliem un pārbaudītiem avotiem, rūpīgi izlasīt noteikumus un nosacījumus, rūpīgi izpētīt pieejamās opcijas, izmantot iestatījumus “Pielāgots/Papildu” un atteikties no nevajadzīgiem papildinājumiem. Turklāt ļoti svarīgi ir ievērot piesardzību pārlūkošanas laikā, jo krāpniecisks un ļaunprātīgs tiešsaistes saturs bieži šķiet likumīgs. Piemēram, šķietami nekaitīgas reklāmas var novirzīt lietotājus uz apšaubāmām vietnēm, kas reklamē krāpniecību, pornogrāfiju vai azartspēles.
Secinājums
Vietnes Naturethemetab.com un ar to saistītā pārlūkprogrammas nolaupītāja Nature Theme Tab atklāšana izceļ pastāvīgos ļaunprātīgas programmatūras radītos draudus. Izprotot īpašības, riskus, izplatīšanas metodes un preventīvos pasākumus, lietotāji var labāk pasargāt sevi no šādiem draudiem un uzturēt drošu tiešsaistes vidi.
URL
Naturethemetab.com var izsaukt šādus URL:
naturethemetab.com |